Jumpserver Schwachstelle ermöglicht Ausführung von willkürlichem Code

Eine gravierende Sicherheitslücke in Jumpserver ermöglicht Angreifern, willkürlichen Code innerhalb des Celery-Containers auszuführen. Die Schwachstelle betrifft Versionen von v3.0.0 bis v3.10.6 und wurde in der neuesten Version v3.10.7 behoben.

Die Sicherheitslücke, bekannt unter der CVE-ID CVE-2024-29202, wird als kritisch eingestuft mit einem CVSS-Score von 9,9 / 10. Angreifer können eine Jinja2-Vorlageninjektion in JumpServer’s Ansible nutzen, um willkürlichen Code im Celery-Container auszuführen. Da dieser Container mit Root-Rechten läuft und Zugriff auf die Datenbank hat, könnten Angreifer sensible Informationen von allen Hosts stehlen oder die Datenbank manipulieren.

Ein Angreifer mit einem Benutzerkonto mit niedrigen Rechten kann die Schwachstelle ausnutzen, um willkürlichen Code im Celery-Container auszuführen, indem er eine bösartige Playbook-Vorlage im Bereich “Job > Template” des Arbeitsplatzes erstellt und diese in einem Job im Bereich “Job > Jobliste” ausführt. Ein erfolgreicher Angriff würde die Datei /tmp/pwnd im Celery-Container erstellen.

Zur Behebung des Problems hat Jumpserver einen Patch in der Version v3.10.7 veröffentlicht. Es wird dringend empfohlen, auf diese oder eine höhere Version zu aktualisieren, um den Schutz vor dieser Schwachstelle zu gewährleisten. Als vorübergehende Abhilfemaßnahme können Administratoren die Jobzentrum-Funktion in den Systemeinstellungen deaktivieren.

Related Posts

Linux Variante des Remote Access Trojaners DinodasRAT aufgetaucht

Eine vom Kasperky Threat Intelligence Team entdeckte Linux-Version von DinodasRAT, einem Remote Access Trojaner, auch bekannt als XDealer, startete eine weltweite Angriffswelle. Der in C++ geschriebene Multi-Plattform-Backdoor ermöglicht es Angreifern, sensible Daten von Zielcomputern zu überwachen und zu stehlen. Nachdem eine Windows-Version dieses RAT (Remote Access Trojan) in Angriffen gegen Regierungseinrichtungen in Guyana eingesetzt wurde, ist nun auch eine Linux Variante im Umlauf, wie die Sicherheitsforscher Kasperky rausfanden.

Read More

Bitdefender Total Security: Schwachstelle ermöglicht Rechteausweitung

Am 1.4.24 meldete Bitdefender eine schwere Sicherheitslücke in verschiedenen Bitdefender-Produkten , die es Angreifern ermöglicht, eine lokale Rechteausweitung (Local Privilege Escalation) durchzuführen. Betroffen sind die Versionen 27.0.25.114 von Bitdefender Total Security, Bitdefender Internet Security, Bitdefender Antivirus Plus sowie Bitdefender Antivirus Free.

Read More

Synology Surveillance Stations: sofortige patchen erforderlich

Synology hat am 28.3.24 ein Sicherheitsupdate für Surveillance Station veröffentlicht, um mehrere Schwachstellen zu beheben, die es authentifizierten Remote-Benutzern ermöglichen, auf Intranet-Ressourcen zuzugreifen, Sicherheitsbeschränkungen zu umgehen, Denial-of-Service-Angriffe durchzuführen, SQL-Befehle einzuschleusen, unberechtigt Privilegien zu erlangen, sensible Informationen zu erhalten und bestimmte Dateien zu schreiben. Die betroffenen Produkte sind Surveillance Station für DSM 7.2, 7.1 und 6.2, wobei Nutzer auf die Version 9.2.0-11289 oder höher aktualisieren sollten.

Read More