Podatność w Coder (platformie do zdalnych środowisk deweloperskich) umożliwia uwierzytelnionemu agentowi zadeklarowanie dowolnych prefiksów AllowedIPs w konfiguracji WireGuard, bez ich weryfikacji przez koordynator. Może to prowadzić do nieautoryzowanego przejęcia ruchu sieciowego należącego do innych agentów lub zasobów w sieci tunelowej.
▸ Pokaż oryginał (EN)
Coder allows organizations to provision remote development environments via Terraform. Prior to versions 2.29.7, 2.32.7, 2.33.8, and 2.34.2, the tailnet coordinator validates that an agent's `Addresses` derive from its authenticated UUID but applies no equivalent check to `AllowedIPs`. The coordinator forwards agent-supplied `AllowedIPs` verbatim to tunnel peers which install them into the WireGuard peer configuration. The fix in versions 2.29.7, 2.32.7, 2.33.8, and 2.34.2 validates each `AllowedIPs` prefix against the authenticating agent's UUID just like `Addresses`. As a workaround, monitor coordinator logs for agents advertising unexpected `AllowedIPs` prefixes.
Koordynator tailnet sprawdza, czy pole Addresses agenta pochodzi z jego uwierzytelnionego UUID, jednak analogiczna weryfikacja nie jest stosowana do pola AllowedIPs. Złośliwy lub skompromitowany agent może w związku z tym dostarczyć dowolne prefiksy AllowedIPs, które koordynator przekazuje bez zmian do pozostałych uczestników tunelu (peers). Peers instalują te prefiksy bezpośrednio w konfiguracji WireGuard, co pozwala atakującemu agentowi przechwytywać lub manipulować ruchem przeznaczonym dla innych zasobów sieci.
Atakujący z dostępem do uwierzytelnionego agenta może dokonać nieautoryzowanego przejęcia ruchu sieciowego w obrębie sieci WireGuard, uzyskując dostęp do poufnych danych lub naruszając integralność komunikacji między zdalnym środowiskiem deweloperskim a innymi zasobami organizacji.
Należy zaktualizować Coder do wersji 2.29.7, 2.32.7, 2.33.8 lub 2.34.2, w których każdy prefiks AllowedIPs jest walidowany względem UUID uwierzytelnionego agenta — analogicznie jak pole Addresses. Jako tymczasowe obejście (workaround) zaleca się monitorowanie logów koordynatora pod kątem agentów reklamujących nieoczekiwane prefiksy AllowedIPs.
Coder we wszystkich wersjach przed 2.29.7, 2.32.7, 2.33.8 oraz 2.34.2
Poprawka dostępna w czterech gałęziach wydań: v2.29.7, v2.32.7, v2.33.8 oraz v2.34.2. Podatność wymaga posiadania przez atakującego dostępu do uwierzytelnionego agenta (PR:L) oraz spełnienia dodatkowych warunków sieciowych (AC:H), co ogranicza scenariusze eksploatacji.
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:NCoder
APPCoder< 2.29.172.30.0 – 2.32.7 (bez)2.33.0 – 2.33.8 (bez)2.34.0 – 2.34.2 (bez)
Powiązane podatności
Coder: brak weryfikacji podpisu PKCS#7 w Azure Instance Identity
Coder CLI: wyciek tokenu sesji przez niezwalidowany URL zewnętrznej aplikacji
Coder: command injection przez niesanityzowane ustawienia SSH w ~/.ssh/config
Coder: nieautoryzowane przepisanie agenta między workspace'ami (IDOR)
Coder AI Bridge Proxy pomija weryfikację certyfikatu TLS (CWE-295)