Command injection im Network Monitoring Tool Cacti möglich

Table of Contents

Das Github Security Advisory GHSA-cr28-x256-xf5m beschreibt eine kritische Command Injection Schwachstelle im beliebten Open Source Network Monitoring Tool Cacti. Diese Schwachstelle CVE-2024-29895 betrifft die Version 1.3.x DEV, während die gepatchte Version ebenfalls 1.3.x DEV ist.

Die Command Injection Schwachstelle ermöglicht es jedem unauthentifizierten Benutzer, beliebige Befehle auf dem Server auszuführen, wenn die PHP-Option register_argc_argv aktiviert ist.

In der Datei cacti/cmd_realtime.php befindet sich in Zeile 119 der folgende Code:

$cactiphp = proc_open(read_config_option('path_php_binary') . ' -q ' . CACTI_PATH_BASE . '/script_server.php realtime ' . $poller_id, $cactides, $pipes);

Hierbei wird $poller_id als Teil der Befehlsausführung verwendet und stammt aus $_SERVER['argv'], welches über die URL kontrolliert werden kann, wenn die PHP-Option register_argc_argv aktiviert ist. Diese Option ist in vielen Umgebungen standardmäßig aktiviert, wie z.B. im Haupt-PHP-Docker-Image.

Ein Proof-of-Concept (PoC) zur Ausnutzung dieser Schwachstelle sieht folgendermaßen aus:

http://localhost/cacti/cmd_realtime.php?1+1&&calc.exe+1+1+1

Diese Schwachstelle wird als kritisch eingestuft mit einer CVSS-Basisbewertung von 10.0 / 10.

CVSS-Basiskennzahlen:
  • Angriffsvektor: Netzwerk
  • Angriffskomplexität: Niedrig
  • Erforderliche Privilegien: Keine
  • Benutzerinteraktion: Keine
  • Umfang: Geändert
  • Vertraulichkeit: Hoch
  • Integrität: Hoch
  • Verfügbarkeit: Hoch

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Es wird dringend empfohlen, dass alle Benutzer, die die betroffene Version von Cacti verwenden, auf die gepatchte Version aktualisieren, um das Risiko eines Angriffs zu minimieren.

Related Posts

Juniper Junos OS und Junos OS Schwachstellen in OpenSSH

Juniper Networks hat ein Advisory für Junos OS und Junos OS Evolved veröffentlicht, die auf mehrere kritische Schwachstellen in OpenSSH v7.5p1 hinweist, die in diesen Betriebssystemen verwendet wird. Die betroffenen Produktversionen sind Junos OS ab 19.4R1 und Junos OS Evolved ab 22.3R1.

Read More

VirtualBox Schwachstellen erlauben Übernahme des Systems

Oracle hat einen umfassenden Sicherheitshinweis für seine Virtualisierungsplattform VirtualBox herausgegeben. Dieser enthält wichtige Details zu mehreren Schwachstellen, die erhebliche Sicherheitsrisiken darstellen können. Betroffen sind verschiedene Versionen vor 7.0.16. Die Risikomatrix von Oracle Virtualization weist auf diverse kritische Sicherheitslücken hin, die es Angreifern mit niedrigen Privilegien ermöglichen, erheblichen Schaden anzurichten.

Read More

Großes Datenleck bei Dell: Hacker bietet Daten zum Verkauf an

Dell steht im Mittelpunkt eines erheblichen Datenlecks, das durch den Bedrohungsakteur “Menelik” verursacht wurde. Die Daten, die angeblich von mehreren Nachrichtenplattformen bereits teilweise behandelt wurden, umfassen Informationen von etwa 49 Millionen Kunden, darunter sowohl individuelle Käufer als auch Unternehmen. Menelik behauptet, der alleinige Besitzer dieser Daten zu sein und plant, diese an genau eine Person zu verkaufen. Verschiedenen Quellen zu folge kam es durch eine verwundbare API zum Vorfall. Der Datensatz, der zurzeit vom Hacker angeboten wird, beinhaltet umfassende Informationen, darunter vollständige Namen von Personen oder Unternehmensnamen, Adressen, Städte, Provinzen, Postleitzahlen, eindeutige 7-stellige Servicenummern der Systeme, Versanddaten der Systeme (Bestelldaten), Garantiepläne, Dell Kundennummern und Dell Bestellnummern.

Read More