Sicherheitslücke ermöglicht Rechteausweitung auf Root-Niveau in Ant Media Server

Eine Sicherheitslücke im Open Source WebRTC Streaming Server Ant Media Server ermöglicht es unprivilegierten Benutzern, ihre Rechte bis zum Root-Nutzerkonto des Systems zu erhöhen. Diese Schwachstelle betrifft die Versionen 2.6.0 bis 2.8.2 des Servers und wurde mit der Veröffentlichung der Version 2.9.0 behoben.

Die Sicherheitslücke, die unter der Kennzeichnung CVE-2024-32656 registriert ist, entsteht durch eine unsachgemäße Konfiguration der Java Management Extensions (JMX), die auf dem lokalen Host (localhost) auf Port 5599/TCP ohne Authentifizierung laufen. Ein unprivilegierter Systembenutzer kann sich mit dem JMX-Dienst verbinden und über das MLet-Bean innerhalb von JMX ein vom Angreifer kontrolliertes MBean laden. Dies ermöglicht es dem Angreifer, willkürlichen Code im Java-Prozess, der vom Ant Media Server ausgeführt wird, auszuführen und Code im Kontext des “antmedia” Dienstkontos auf dem System auszuführen.

Als vorübergehende Lösung, bis das Update angewendet werden kann, wird empfohlen, bestimmte Parameter in der Konfigurationsdatei antmedia.service zu entfernen. Dazu gehören die Deaktivierung der JMX-Fernverwaltung, die Deaktivierung der SSL-Verbindung und die Festlegung des JMX-Ports auf 5599.

Die Entdeckung der Schwachstelle geht auf den Sicherheitsforscher Adam Crosser zurück. Nutzer des Ant Media Servers werden dringend aufgefordert, ihre Systeme auf die neueste Version zu aktualisieren, um sich vor potenziellen Angriffen zu schützen.

Related Posts

Sicherheitslücke im CMS System Drupal entdeckt

Eine Sicherheitswarnung hebt mehrere Schwachstellen im Content-Management-System Drupal hervor, die mittelschwere Risiken darstellen. Die betroffenen Produkte sind die Drupal-Erweiterungen Advanced PWA vor Version 1.5.0 und REST Views vor Version 3.0.1. Ein entfernter Angreifer könnte diese Schwachstellen ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder vertrauliche Informationen offenzulegen.

Read More

OpenShift: Root-Node Zugriff und Denial of Service möglich

Red Hat hat am 25. April 2024 ein wichtiges Sicherheits- und Bugfix-Update für die OpenShift Container Platform Version 4.15.10 veröffentlicht. Dieses Update beinhaltet wichtige Sicherheitskorrekturen sowie Verbesserungen und Fehlerbehebungen für die Plattform.

Read More

Sicherheitslücke in pfSense WebGUI ermöglicht Cross-Site Scripting

Eine kritische Sicherheitslücke wurde in der WebGUI der pfSense Firewall-Software entdeckt, die Versionen bis einschließlich pfSense Plus 23.09.1 und pfSense CE 2.7.2 betrifft. Die Schwachstelle wurde von Li Jiantao von STAR Labs SG Pte. Ltd. identifiziert und trägt die Kennung WID-SEC-2024-0948.

Read More