CVE-2023-48712: Уразливість підвищення привілеїв у warpgate

Уразливість CVE-2023-48712 у warpgate дозволяє неадміністраторам отримати права адміністратора. Рекомендується оновлення до версії 0.9.0.
CVE-2023-48712CVSS 7.1Linux

CVE-2023-48712: Уразливість підвищення привілеїв у warpgate

Уразливість CVE-2023-48712 у warpgate дозволяє неадміністраторам отримати права адміністратора. Рекомендується оновлення до версії 0.9.0.

CVSS
7.1 HIGH
EPSS
48.47%
Активно використовується
немає в KEV
Продукт
warpgate

Що відомо

У warpgate, відкритому SSH, HTTPS та MySQL бастіоні для Linux, виявлено уразливість підвищення привілеїв через обліковий запис користувача без прав адміністратора. Обмежені користувачі можуть імітувати інший обліковий запис при використанні однофакторної автентифікації.

Бізнес-вплив

Ця уразливість дозволяє неадміністративним користувачам отримати права адміністратора, що створює значний ризик для безпеки інфраструктури. Власники та оператори систем на базі warpgate повинні розглянути можливі наслідки несанкціонованого доступу та потенційних атак на критичні сервіси.

Рекомендовані дії адміністратора

Рекомендується негайно оновити warpgate до версії 0.9.0 або новішої. Якщо оновлення неможливе, слід обмежити використання однофакторної автентифікації, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервісу. Відсутні відомі обхідні шляхи, тому пріоритетом є оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки