Sicherheitslücke ermöglicht Rechteausweitung auf Root-Niveau in Ant Media Server

Eine Sicherheitslücke im Open Source WebRTC Streaming Server Ant Media Server ermöglicht es unprivilegierten Benutzern, ihre Rechte bis zum Root-Nutzerkonto des Systems zu erhöhen. Diese Schwachstelle betrifft die Versionen 2.6.0 bis 2.8.2 des Servers und wurde mit der Veröffentlichung der Version 2.9.0 behoben.

Die Sicherheitslücke, die unter der Kennzeichnung CVE-2024-32656 registriert ist, entsteht durch eine unsachgemäße Konfiguration der Java Management Extensions (JMX), die auf dem lokalen Host (localhost) auf Port 5599/TCP ohne Authentifizierung laufen. Ein unprivilegierter Systembenutzer kann sich mit dem JMX-Dienst verbinden und über das MLet-Bean innerhalb von JMX ein vom Angreifer kontrolliertes MBean laden. Dies ermöglicht es dem Angreifer, willkürlichen Code im Java-Prozess, der vom Ant Media Server ausgeführt wird, auszuführen und Code im Kontext des “antmedia” Dienstkontos auf dem System auszuführen.

Als vorübergehende Lösung, bis das Update angewendet werden kann, wird empfohlen, bestimmte Parameter in der Konfigurationsdatei antmedia.service zu entfernen. Dazu gehören die Deaktivierung der JMX-Fernverwaltung, die Deaktivierung der SSL-Verbindung und die Festlegung des JMX-Ports auf 5599.

Die Entdeckung der Schwachstelle geht auf den Sicherheitsforscher Adam Crosser zurück. Nutzer des Ant Media Servers werden dringend aufgefordert, ihre Systeme auf die neueste Version zu aktualisieren, um sich vor potenziellen Angriffen zu schützen.

Related Posts

Sicherheitslücken in Honeywell Experion und Safety Manager Systemen

Honeywell hat eine Reihe von Schwachstellen in den Prozessleitsystemen Experion PKS, Experion LX, PlantCruise by Experion, Safety Manager und Safety Manager SC. Die Schwachstellen umfassen unter anderem gefährliche Methoden, Pfadmanipulationen und verschiedene Arten von Pufferüberläufen. Die aufgedeckten Sicherheitslücken erlauben unter anderem die Ausführung von Code aus der Ferne, das Auslesen von sensiblen Daten sowie das Erhöhen von Benutzerprivilegien. Insbesondere die Schwachstellen in den Funktionen der Software könnten es Angreifern ermöglichen, tiefgreifende Kontrolle über die betroffenen Systeme zu erlangen.

Read More

OpenShift: Root-Node Zugriff und Denial of Service möglich

Red Hat hat am 25. April 2024 ein wichtiges Sicherheits- und Bugfix-Update für die OpenShift Container Platform Version 4.15.10 veröffentlicht. Dieses Update beinhaltet wichtige Sicherheitskorrekturen sowie Verbesserungen und Fehlerbehebungen für die Plattform.

Read More

R: Arbitrary Code Execution Sicherheitslücke ermöglicht Phishing

Kürzlich wurde eine kritische Sicherheitslücke, die die Ausführung beliebiger Befehle nach der Deserialisierung nicht vertrauenswürdiger Daten in der Programmiersprache R ermöglicht, bekannt. Die Schwachstelle CVE-2024-27322 betrifft den Umgang mit .rds- und .rdx-Dateien in R, einem Format für die Daten-Serialisierung. R ermöglicht die Serialisierung von Daten, d.h., Objekte und Daten aus einer R-Sitzung können in einem Format gespeichert und später wieder in einer anderen Sitzung deserialisiert werden. Die hierbei verwendeten .rds-Dateien speichern einzelne R-Objekte, während .rdx-Dateien, zusammen mit .rdb-Dateien, zur Indizierung von Serialisierungsdaten verwendet werden.

Read More