Local Code Injection Schwachstelle in Zammad

Die Sicherheitslücke (CVE-2024-36078) betrifft die Open-Source-Helpdesk- und Support-Software Zammad. Diese Schwachstelle ermöglicht es einem lokalen Angreifer, beliebigen Code in Zammad-Prozesse zu injizieren, indem er die Dateiberechtigungen eines Ruby-Gems ausnutzt, das von Zammad gebündelt wird. Der Fehler betrifft alle Zammad-Versionen vor 6.3.1.

In den betroffenen Versionen von Zammad wird ein Ruby-Gem mit sytemweiten Schreibberechtigungen installiert. Diese Fehlkonfiguration erlaubt es einem lokalen Angreifer, die Dateien des Gems zu modifizieren und dadurch beliebigen Code in die Zammad-Prozesse einzuschleusen. Diese Prozesse laufen mit den Umgebungsvariablen und Berechtigungen des Zammad-Benutzers, was die Auswirkungen der Schwachstelle erheblich vergrößert.

  • Alle Versionen von Zammad vor 6.3.1 sind betroffen.
  • Die spezifischen betroffenen und gepatchten Versionen des Ruby-Gems sind derzeit nicht bekannt.

Obwohl die genaue Schwere der Schwachstelle derzeit unbekannt ist, stellt die Möglichkeit, beliebigen Code einzuschleusen, ein erhebliches Risiko dar. Lokale Angreifer könnten diese Schwachstelle ausnutzen, um die Kontrolle über Zammad-Prozesse zu erlangen und damit sensible Daten zu kompromittieren oder weitere Angriffe durchzuführen.

Benutzern und Administratoren von Zammad wird dringend empfohlen, auf die neueste Version (6.3.1 oder höher) zu aktualisieren, um diese Sicherheitslücke zu schließen. Zusätzlich sollten sie die Dateiberechtigungen der installierten Ruby-Gems überprüfen und sicherstellen, dass keine unnötigen Schreibberechtigungen gesetzt sind.

Related Posts

Wegen Sicherheitslücken: NCSC empfiehlt Umstieg von SSLVPN/WebVPN auf IPSec basierte Alternativen

Das norwegische National Cyber Security Centre (NCSC) hat Unternehmen dazu aufgefordert, ihre SSLVPN- und WebVPN-Lösungen durch sicherere Alternativen zu ersetzen. Grund sind wiederholte Ausnutzungen von Sicherheitslücken in diesen VPN-Lösungen. Unternehmen, die dem Sicherheitsgesetz unterliegen, sollten die Umstellung bis Ende 2024 abschließen. Für andere Unternehmen ist eine Umstellung bis Ende 2025 empfohlen.

Read More

Privilege Escalation in D-Link Router DIR-X4860 möglich

Eine Sicherheitslücke CVE-2024-34070 im D-Link Router DIR-X4860 ermöglicht es Angreifern, die über den HNAP-Port (HTTP Network Access Protocol) zugreifen können, erhöhte Privilegien zu erlangen und Befehle als root auszuführen. Durch die Kombination einer Authentifizierungsumgehung mit der Befehlsausführung kann das Gerät vollständig kompromittiert werden.

Read More

Privilege Escalation in Trellix ePolicy Orchestrator möglich

Das Sicherheitsunternehmen Trellix hat mehrere kritische Schwachstellen in seiner Sicherheitsmanagementsoftware ePolicy Orchestrator (ePO) entdeckt. Diese Schwachstellen können von entfernten, authentifizierten Angreifern ausgenutzt werden, um ihre Rechte zu erweitern oder vertrauliche Informationen offenzulegen. Betroffen sind alle Versionen vor 5.10 Service Pack 1 Update 2. Betroffen ist nur die Windows Version.

Read More