CVE-2023-48712: luka eskalacji uprawnień w warpgate

Wysokie ryzyko w warpgate przed 0.9.0 - luka pozwala na eskalację uprawnień do administratora. Zalecana szybka aktualizacja i weryfikacja zabezpieczeń.
CVE-2023-48712CVSS 7.1Linux

CVE-2023-48712: luka eskalacji uprawnień w warpgate

Wysokie ryzyko w warpgate przed 0.9.0 - luka pozwala na eskalację uprawnień do administratora. Zalecana szybka aktualizacja i weryfikacja zabezpieczeń.

CVSS
7.1 HIGH
EPSS
48.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
warpgate

Co wiadomo

Warpgate to open source bastion host SSH, HTTPS i MySQL dla Linuxa. W wersjach przed 0.9.0 istnieje luka pozwalająca ograniczonym użytkownikom na podszycie się pod konto administratora przy konfiguracji jednofazowego uwierzytelniania.

Wpływ biznesowy

Luka umożliwia nieuprawnionym użytkownikom eskalację uprawnień do poziomu administratora, co może prowadzić do nieautoryzowanego dostępu i potencjalnych naruszeń bezpieczeństwa systemu. Operatorzy powinni traktować tę podatność jako wysokiego ryzyka i priorytetowo wdrożyć odpowiednie środki zaradcze.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie warpgate do wersji 0.9.0 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do systemu, rozważyć wdrożenie uwierzytelniania wieloskładnikowego oraz monitorować logi pod kątem podejrzanych prób logowania. Przegląd konfiguracji i polityk bezpieczeństwa jest wskazany.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS