Mehrere DoS-Schwachstellen in NGINX HTTP/3 QUIC gefunden

Table of Contents

Am 29. Mai 2024 wurden mehrere Sicherheitslücken in der HTTP/3 QUIC Implementierung von NGINX entdeckt und dokumentiert. Diese Schwachstellen betreffen sowohl NGINX Plus als auch die Open Source Version und wurden inzwischen durch Updates behoben.

CVE-2024-32760 (CVSS-Score: 6.5)

Betroffene Produkte: NGINX Plus (R30 - R31), NGINX Open Source (1.25.0 - 1.26.0)

Diese Schwachstelle ermöglicht es einem entfernten, nicht authentifizierten Angreifer, NGINX-Arbeiterprozesse zu terminieren oder andere potenzielle Auswirkungen zu verursachen. Die Ursache liegt in nicht offengelegten HTTP/3-Encoder-Instruktionen.

CVE-2024-34161 (CVSS-Score: 5.3)

Betroffene Produkte: NGINX Plus (R30 - R31), NGINX Open Source (1.25.0 - 1.26.0)

Diese Sicherheitslücke betrifft Systeme, die mit dem HTTP/3 QUIC Modul konfiguriert sind und kann dazu führen, dass NGINX-Arbeiterprozesse zuvor freigegebenen Speicher lecken. Dies kann durch undisclosed QUIC-Pakete verursacht werden, wenn die Netzwerkinfrastruktur eine maximale Übertragungseinheit (MTU) von 4096 oder größer ohne Fragmentierung unterstützt.

CVE-2024-35200 (CVSS-Score: 5.3)

Betroffene Produkte: NGINX Plus (R30 - R31), NGINX Open Source (1.25.0 - 1.26.0)

Diese Schwachstelle ermöglicht es einem entfernten Angreifer, durch nicht offengelegte HTTP/3-Anfragen, NGINX-Arbeiterprozesse zu terminieren, was zu einem Denial-of-Service (DoS) führen kann.

CVE-2024-31079 (CVSS-Score: 4.8)

Betroffene Produkte: NGINX Plus (R30 - R31), NGINX Open Source (1.25.0 - 1.26.0)

Diese Schwachstelle ermöglicht es einem entfernten, nicht authentifizierten Angreifer, NGINX-Arbeiterprozesse zu terminieren oder andere potenzielle Auswirkungen zu verursachen. Der Angriff erfordert, dass eine Anfrage während des Verbindungsabbaus zeitlich genau abgestimmt wird, was für den Angreifer nur begrenzt steuerbar ist.

Die genannten Schwachstellen betreffen ausschließlich die Datenebene und haben keine Auswirkungen auf die Kontrollebene. Die Hauptgefahren umfassen Denial-of-Service (DoS) Angriffe und das Lecken von zufälligem Speicher, der jedoch nicht vom Angreifer kontrolliert werden kann und keine sensiblen Konfigurationsdaten oder privaten Schlüssel enthält.

Administratoren, die NGINX Plus oder NGINX Open Source Versionen verwenden, sollten ihre Systeme umgehend auf die entsprechenden behobenen Versionen aktualisieren:

  • NGINX Plus: Aktualisierung auf R32 oder R31 P2.
  • NGINX Open Source: Aktualisierung auf 1.27.0 oder 1.26.1.

Related Posts

PHP: Remote Code Execution über iconv Funktion aus glibc möglich

Ein Exploit mit dem Namen “CNEXT” wurde am 27. Mai 2024 auf Github veröffentlicht, der eine schwerwiegende Sicherheitslücke in PHP ausnutzt und Remote Code Execution (RCE) ermöglicht. Der Exploit nutzt eine Schwachstelle im Dateizugriff von PHP, um Angreifern die vollständige Kontrolle über betroffene Systeme zu ermöglichen. Diese Schwachstelle ist als CVE-2024-2961 bekannt und wird von SUSE mit einem CVSS v3 Basiswert von 8.2 bewertet, was sie als eine Sicherheitslücke mit hoher Priorität einstuft. Die Schwachstelle kann aus der Ferne ausgenutzt werden (Netzwerkangriffsvektor), erfordert keine besonderen Privilegien und keine Interaktion durch den Benutzer. Die Auswirkungen betreffen hauptsächlich die Integrität und Verfügbarkeit des Systems.

Read More

Telerik Report Server Schwachstelle zur Umgehung der Authentifizierung

Im Mai 2024 wurde eine kritische Sicherheitslücke in Telerik Report Server Version 2024 Q1 (10.0.24.305) und früher entdeckt. Diese Schwachstelle CVE-2024-4358, die als CWE-290 Authentication Bypass by Spoofing mit CVSS Score 9.8 / 10 klassifiziert ist, ermöglicht es einem nicht authentifizierten Angreifer, durch Umgehung der Authentifizierung Zugriff auf eingeschränkte Funktionen des Telerik Report Servers zu erhalten. Obwohl bisher keine Berichte über die Ausnutzung dieser Schwachstelle vorliegen, wird dringend empfohlen, die Benutzerliste des Report Servers auf neue lokale Benutzer zu überprüfen, die nicht von Ihnen hinzugefügt wurden. Dies kann unter {host}/Users/Index erfolgen.

Read More

Schwachstelle in Spring Cloud Data Flow ermöglicht Schreibzugriff auf beliebige Dateien

Eine schwerwiegende Sicherheitslücke wurde in Spring Cloud Data Flow entdeckt, die es einem böswilligen Benutzer ermöglicht, beliebige Dateien auf dem Dateisystem zu schreiben. Diese Schwachstelle CVE-2024-22263 betrifft den Skipper-Server, der in der Lage ist, Upload-Paketanforderungen zu empfangen. Aufgrund unzureichender Überprüfung des Upload-Pfads kann ein Angreifer, der Zugang zur Skipper-Server-API hat, eine manipulierte Upload-Anforderung verwenden, um Dateien an beliebigen Speicherorten auf dem Dateisystem zu platzieren. Dies könnte zur vollständigen Kompromittierung des Servers führen.

Read More