Apache Solr: PoC zur Sicherheitslücke CVE-2023-50386 aufgetaucht

Table of Contents

Februar 2024 wurde in der Suchmaschine Apache Solr die kritische Sicherheitslücke CVE-2023-50386 (CVSS 8.8/10) identifiziert, welche die Versionen 6.0.0 bis 8.11.2 und von 9.0.0 bis vor 9.4.1 betrifft. Diese Schwachstelle, die es Angreifern ermöglicht, potenziell schädlichen Code auszuführen Die Gefahr wurde durch die Veröffentlichung eines Proof-of-Concept (PoC) auf GitHub noch verstärkt, welcher demonstriert, wie die Lücke ausgenutzt werden kann.

Technische Details der Schwachstelle

Die Schwachstelle ergibt sich aus einer unzureichenden Kontrolle dynamisch verwalteter Code-Ressourcen, dem unbegrenzten Upload von Dateien mit gefährlichem Typ und der Einbindung von Funktionalitäten aus einem nicht vertrauenswürdigen Kontrollbereich. Konkret erlaubte es Solr in den betroffenen Versionen, Java Jar- und Class-Dateien über die ConfigSets API hochzuladen. Beim Backup von Solr-Sammlungen wurden diese ConfigSet-Dateien auf der Festplatte gespeichert, wenn das LocalFileSystemRepository verwendet wurde, welches standardmäßig für Backups genutzt wird. Wurde das Backup in einem Verzeichnis gespeichert, das Solr in seinem ClassPath/ClassLoaders verwendet, konnten die Jar- und Class-Dateien mit jedem ConfigSet, vertrauenswürdig oder nicht, verwendet werden. Wenn Solr auf sichere Weise betrieben wird (mit aktivierter Autorisierung), was dringend empfohlen wird, ist diese Schwachstelle darauf beschränkt, die Backup-Berechtigungen um die Möglichkeit zu erweitern, Bibliotheken hinzuzufügen.

Behebungsmaßnahmen und Empfehlungen

Zur Behebung dieser Sicherheitslücke wurden die Versionen 8.11.3 und 9.4.1 veröffentlicht, die folgende Schutzmaßnahmen einführen:

  • Das Hochladen von Dateien in ein ConfigSet, die über einen Java ClassLoader ausgeführt werden könnten, ist nicht mehr möglich.
  • Die Backup-API beschränkt das Speichern von Backups auf Verzeichnisse, die im ClassLoader verwendet werden.

Related Posts

Wordpress NotificationX Plugin - kritische SQL Injection Schwachstelle

27.2.24: Das beliebte WordPress-Plugin NotificationX – Best FOMO, Social Proof, WooCommerce Sales Popup & Notification Bar Plugin With Elementor ist anfällig für eine SQL-Injection-Schwachstelle ohne Authentifizierung durch den ’type’-Parameter in allen Versionen bis einschließlich 2.8.2. Die Schwachstelle CVE-2024-1698 mit CVSS Score 9.8 / 10 entsteht durch unzureichendes Escaping von benutzergesteuerten Parametern und mangelnde Vorbereitung in SQL-Abfragen, was Angreifern ermöglicht, zusätzliche SQL-Abfragen anzuhängen, um sensible Informationen aus der Datenbank zu extrahieren. Es wird empfohlen, auf Version 2.8.3 oder neuer zu aktualisieren, um diese Schwachstelle zu beheben.

Read More

Studie: 70% der Mitarbeiter anfällig für Phishing Angriffe

Phishing bleibt eine der vordringlichsten Bedrohungen für die Cybersicherheit weltweit, und der jüngste “State of the Phish 2024"-Bericht von Proofpoint liefert aufschlussreiche Erkenntnisse über die aktuellen Trends und Herausforderungen in diesem Bereich. Besonders für Deutschland zeichnet der Bericht ein besorgniserregendes Bild und hebt spezifische Risiken und Empfehlungen für deutsche Organisationen hervor.

Read More

Sicherheitslücke in Armeria Framework umgeht SAML Authentifizierung

Eine kritische Sicherheitslücke wurde kürzlich im Armeria-Microservice-Framework entdeckt, die eine Umgehung der SAML (Security Assertion Markup Language) Authentifizierung ermöglicht. Dieser neu entdeckte Fehler, bekannt als CVE-2024-1735, betrifft zahlreiche SAML-Implementierungen, einschließlich der Integration mit Armeria. Durch diese Sicherheitslücke könnten Angreifer die Authentifizierung in SAML-basierten Systemen umgehen, was potenziell schwerwiegende Sicherheitsprobleme verursachen kann. Der CVSS3 Score wird mit 9.1/10 als hochkritisch angesetzt.

Read More