CVE-2023-43660: luka w warpgate umożliwiająca ominięcie weryfikacji klucza SSH

Luka CVE-2023-43660 w warpgate pozwala na ominięcie uwierzytelniania SSH. Zalecana aktualizacja do wersji 0.8.1 w celu zabezpieczenia systemu.
CVE-2023-43660CVSS 4.8Linux

CVE-2023-43660: luka w warpgate umożliwiająca ominięcie weryfikacji klucza SSH

Luka CVE-2023-43660 w warpgate pozwala na ominięcie uwierzytelniania SSH. Zalecana aktualizacja do wersji 0.8.1 w celu zabezpieczenia systemu.

CVSS
4.8 MEDIUM
EPSS
16.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
warpgate

Co wiadomo

Warpgate to bastion SSH, HTTPS i MySQL dla Linuksa, który nie wymaga specjalnych aplikacji klienckich. Luka pozwala na ominięcie weryfikacji klucza SSH poprzez wysłanie oferty klucza bez podpisu, co umożliwia uwierzytelnienie bez poprawnej autoryzacji pod określonymi warunkami.

Wpływ biznesowy

Atakujący mogą uzyskać dostęp do konta użytkownika bez pełnej autoryzacji, jeśli znają nazwę użytkownika, nazwę celu oraz publiczny klucz SSH użytkownika, a konto wymaga wyłącznie uwierzytelniania kluczem publicznym. Może to prowadzić do nieautoryzowanego dostępu do systemów chronionych przez warpgate, co stanowi zagrożenie dla bezpieczeństwa infrastruktury IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie warpgate do wersji 0.8.1 lub nowszej, gdzie luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanych prób logowania oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS