Sonatype Nexus Repository 3: Path Traversal ermöglicht Zugriff auf Systemdateien

Am 16. Mai 2024 veröffentlichte Sonatype eine Sicherheitswarnung im Nexus Repository 3 über eine Schwachstelle, die es einem nicht authentifizierten Angreifer ermöglicht, auf Systemdateien zuzugreifen, indem er eine speziell gestaltete URL verwendet. Diese Schwachstelle betrifft alle bisherigen Versionen von Sonatype Nexus Repository 3.x OSS/Pro bis einschließlich Version 3.68.0 und wurde in der Version 3.68.1 behoben. Sonatype Nexus Repository ist ein Repository Manager für Binaries und Build Artifakte.

Die Sicherheitslücke erlaubt es Angreifern, Dateien aus dem System zu extrahieren, die außerhalb des regulären Anwendungsbereichs des Nexus Repository liegen. Dies kann ohne jegliche Authentifizierung geschehen, was das Risiko dieser Schwachstelle erheblich erhöht.

Das Problem wurde durch eine interne Codeänderung behoben, und Sonatype empfiehlt allen Benutzern dringend, auf die neueste Version 3.68.1 zu aktualisieren. Sollten sofortige Updates nicht möglich sein, bietet Sonatype alternative Maßnahmen zur Risikominderung an, die auf ihrer Support-Website zu finden sind.

Die Schwachstelle CVE-2024-4956 wurde mit einem CVSS-Score von 7.5 als hoch eingestuft. Der zugrunde liegende CVSS-Vektor lautet: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N. Dies bedeutet, dass der Angriff über das Netzwerk erfolgen kann, eine geringe Komplexität aufweist und keine speziellen Privilegien oder Benutzerinteraktionen erfordert. Die Auswirkungen betreffen hauptsächlich die Vertraulichkeit, da Angreifer auf sensible Systemdateien zugreifen können.

Für Deployments, die nicht sofort aktualisiert werden können, sind alternative Risikominderungsmaßnahmen verfügbar. Diese Maßnahmen umfassen Netzwerksegmentierung, strikte Zugangskontrollen und die Implementierung von Web Application Firewalls (WAF), um unautorisierte Zugriffe zu verhindern.

Related Posts

Proton Mail Datenpanne leakt Registrierungsdatum durch PGP-Schlüssel

Proton Mail, bekannt für seine datenschutzorientierten Dienste, generiert bei der Kontoerstellung automatisch einen PGP-Schlüssel und veröffentlicht diesen über den Web Key Directory (WKD)-Standard. Dieser Schlüssel enthält einen präzisen Zeitstempel, der das genaue Erstellungsdatum des Accounts offenbart.

Read More

Privilegieneskalation by Design Sicherheitslücke im Stalwart Mail Server entdeckt

Eine kürzlich entdeckte Privilegienseskalations-Sicherheitslücke im Open Source Stalwart Mail Server betrifft alle Versionen bis einschließlich 0.7.3. Die Sicherheitslücke CVE-2024-35187 (CVSS Score 9.1 / 10) ermöglicht es Angreifern, die bereits beliebigen Code als Benutzer des Stalwart-Mail-Servers ausführen können, vollständigen Root-Zugriff auf das System zu erlangen.

Read More

Pufferüberlauf-Schwachstelle in Lenovo-Druckern erlaubt Angreifern Neustart der Geräte

Eine schwerwiegende Pufferüberlauf-Schwachstelle (CVE-2024-3286) wurde in einigen Lenovo-Druckern identifiziert. Diese Sicherheitslücke ermöglicht es einem nicht authentifizierten Angreifer, das Gerät durch das Senden einer speziell gestalteten Webanfrage zum Neustart zu bringen. Diese Schwachstelle wurde vor 4 Tagen in der National Vulnerability Database (NVD) und der GitHub Advisory Database veröffentlicht.

Read More