SSRF Schwachstelle in libuv: Windows und Linux betroffen

Februar 2024: in der libuv Bibliothek wurde eine eine Server-Side Request Forgery (SSRF) Schwachstelle ( CVE-2024-24806 , CVSS 9.8/10) gefunden, die Windows und Linux Systeme betrifft. libuv ist eine beliebte Open-Source-Bibliothek, die für asynchrone I/O-Operationen über verschiedene Plattformen hinweg verwendet wird. Die Schwachstelle entsteht durch die unsachgemäße Behandlung von langen Hostnamen innerhalb der Funktionen uv_getaddrinfo und uv__idna_toascii.

Die betroffene Funktion ist uv_getaddrinfo, und die anfällige Variable ist hostname_ascii, die auf 256 Bytes begrenzt ist. Das Problem entsteht, wenn ein Hostname 256 Zeichen überschreitet und ohne ein abschließendes Nullbyte abgeschnitten wird. Angreifer können diese Schwachstelle ausnutzen, um:

  • Zugriff auf interne Ressourcen zu erlangen: Wenn eine Anwendung, die libuv verwendet, benutzerkontrollierte Daten (wie Benutzernamen) verarbeitet, die überlange Hostnamen enthalten, könnte der Angreifer in der Lage sein, den Hostnamen so zu manipulieren, dass er auf interne Ressourcen wie Datenbanken oder andere Server im Netzwerk zugreifen kann und dabei Sicherheitsbeschränkungen umgeht.
  • Unbeabsichtigte Aktionen auszuführen: Durch das Erstellen spezifischer Payloads könnten Angreifer die anfällige Anwendung potenziell dazu bringen, unbeabsichtigte Aktionen wie das Lesen von Dateien oder das Ausführen von Befehlen auf dem Server durchzuführen.

Dieses Problem wurde in der Veröffentlichungsversion 1.48.0 behoben, und Benutzer werden dringend dazu aufgefordert, ein Upgrade durchzuführen.

Die Auswirkungen dieser Schwachstelle werden aufgrund des Potenzials für Angreifer, unbefugten Zugang zu sensiblen Informationen zu erlangen oder interne Systeme zu stören, als kritisch eingestuft.

Related Posts

Liferay Portal und DXP: kritische XSS Lücke identifiziert

21.2.2024: Eine kritische XSS Sicherheitslücke in Liferay Portal und DXP sowie in älteren, nicht mehr unterstützten Versionen ermöglicht es entfernten, authentifizierten Benutzern, beliebigen Web-Script- oder HTML-Code einzuschleusen. Dies geschieht durch eine speziell gestaltete Eingabe, die in die Textfelder für Vor-, Mittel- oder Nachnamen des Benutzers, der einen Eintrag im (1) Ankündigungs-Widget oder (2) Alarm-Widget erstellt, injiziert wird. Diese Schwachstelle eröffnet Angreifern die Möglichkeit, schädlichen Code in die betroffene Webseite einzubetten, was weitreichende Sicherheitsrisiken für die Benutzer der Plattform darstellt.

Read More

TeamViewer Schwachstelle erlaubt Admin Zugriff

Im Februar 2024 wurde die Schwachstelle CVE-2024-0819 entdeckt, die die TeamViewer-Versionen vor 15.51.5 für Windows, Linux und macOS betrifft. Die Schwachstelle ist auf eine fehlerhafte Initialisierung der Standardeinstellungen in der TeamViewer-Software zurückzuführen. Dies ermöglicht es einem Benutzer mit niedrigen Berechtigungen auf einem System, potenziell seine Berechtigungen auf Administrator zu erhöhen und unbefugten Remotezugriff zu erlangen. Nach CVSS wurde die Schwachstelle als kritisch bewertet.

Read More

Wordpress NotificationX Plugin - kritische SQL Injection Schwachstelle

27.2.24: Das beliebte WordPress-Plugin NotificationX – Best FOMO, Social Proof, WooCommerce Sales Popup & Notification Bar Plugin With Elementor ist anfällig für eine SQL-Injection-Schwachstelle ohne Authentifizierung durch den ’type’-Parameter in allen Versionen bis einschließlich 2.8.2. Die Schwachstelle CVE-2024-1698 mit CVSS Score 9.8 / 10 entsteht durch unzureichendes Escaping von benutzergesteuerten Parametern und mangelnde Vorbereitung in SQL-Abfragen, was Angreifern ermöglicht, zusätzliche SQL-Abfragen anzuhängen, um sensible Informationen aus der Datenbank zu extrahieren. Es wird empfohlen, auf Version 2.8.3 oder neuer zu aktualisieren, um diese Schwachstelle zu beheben.

Read More