CVE-2023-43660: luka w warpgate umożliwiająca ominięcie weryfikacji klucza SSH
Luka CVE-2023-43660 w warpgate pozwala na ominięcie uwierzytelniania SSH. Zalecana aktualizacja do wersji 0.8.1 w celu zabezpieczenia systemu.
- CVSS
- 4.8 MEDIUM
- EPSS
- 16.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- warpgate
Co wiadomo
Warpgate to bastion SSH, HTTPS i MySQL dla Linuksa, który nie wymaga specjalnych aplikacji klienckich. Luka pozwala na ominięcie weryfikacji klucza SSH poprzez wysłanie oferty klucza bez podpisu, co umożliwia uwierzytelnienie bez poprawnej autoryzacji pod określonymi warunkami.
Wpływ biznesowy
Atakujący mogą uzyskać dostęp do konta użytkownika bez pełnej autoryzacji, jeśli znają nazwę użytkownika, nazwę celu oraz publiczny klucz SSH użytkownika, a konto wymaga wyłącznie uwierzytelniania kluczem publicznym. Może to prowadzić do nieautoryzowanego dostępu do systemów chronionych przez warpgate, co stanowi zagrożenie dla bezpieczeństwa infrastruktury IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie warpgate do wersji 0.8.1 lub nowszej, gdzie luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanych prób logowania oraz priorytetyzować wdrożenie poprawki.