SK-CERT Bezpečnostné varovanie V20240301-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
HPE ClearPass Policy Manager – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Hewlett Packard Enterprise (HPE) vydala bezpečnostné aktualizácie na svoj produkt HPE ClearPass Policy Manager, ktoré opravujú viacero bezpečnostných zraniteľností z ktorých jedna je označená ako kritická.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2023-50164 sa nachádza v produkte ClearPass Policy Manager, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov komponentu Apache Struts a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorených súborov vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Zneužitím ostatných bezpečnostných zraniteľností možno vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
27.2.2024
CVE
CVE-2024-26294, CVE-2024-26295, CVE-2024-26296, CVE-2024-26297, CVE-2024-26298, CVE-2024-26299, CVE-2024-26300, CVE-2024-26301, CVE-2024-26302, CVE-2023-50164
IOC
Zasiahnuté systémy
HPE ClearPass Policy Manager vo verzii staršej ako 6.12.1
HPE ClearPass Policy Manager vo verzii staršej ako 6.11.7
HPE ClearPass Policy Manager vo verzii staršej ako 6.10.8 Hotfix Patch 8 Q1 2024
HPE ClearPass Policy Manager vo verzii staršej ako 6.9.13 Hotfix Patch 7 Q1 2024

Zraniteľnosť zasahuje aj všetky verzie HPE ClearPass Policy Manager, ktoré sú po ukončení technickej podpory. Podrobnosti nájdete na odkaze v časti Zdroje.

Následky
Vykonanie škodlivého kódu
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2024-001.txt
https://nvd.nist.gov/vuln/detail/CVE-2023-50164

« Späť na zoznam