SK-CERT Bezpečnostné varovanie V20240722-06

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
10.0
Identifikátor
JumpServer – dve kritické bezpečnostné zraniteľnosti
Popis
Vývojári nástroja JumpServer na správu privilegovaných prístupov (Privileged Access Management – PAM) vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje dve kritické bezpečnostné zraniteľnosti.
Najzávažnejšia bezpečnostná zraniteľnosť s identifikátorom CVE-2024-40628 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom Ansible playbooku získať prístup k akýmkoľvek súborom v kontajneri Celery (ktorý má oprávnenie ROOT a prístup do databázy) a vytvoriť vlastné JumpServers konto s administrátorskými privilégiami a získať tak neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby.
Zneužitím druhej kritickej bezpečnostnej zraniteľnosti možno vykonať škodlivý kód s oprávnením ROOT s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Na uvedené zraniteľnosti je v súčasnosti voľne dostupný Proof-of-Concept kód.
Dátum prvého zverejnenia varovania
18.7.2024
CVE
CVE-2024-40629, CVE-2024-40628
IOC
Zasiahnuté systémy
JumpServer vo verzii staršej ako 3.10.12 a 4.0.0
Následky
Neoprávnený prístup do systému, úplné narušenie dôvernosti, integrity a dostupnosti systému
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Eskalácia privilégií

Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://nvd.nist.gov/vuln/detail/CVE-2024-40629
https://nvd.nist.gov/vuln/detail/CVE-2024-40628
https://github.com/jumpserver/jumpserver/security/advisories/GHSA-3wgp-q8m7-v33v
https://github.com/jumpserver/jumpserver/security/advisories/GHSA-rpf7-g4xh-84v9

« Späť na zoznam