CVE-2023-48712: Уразливість підвищення привілеїв у warpgate
Уразливість CVE-2023-48712 у warpgate дозволяє неадміністраторам отримати права адміністратора. Рекомендується оновлення до версії 0.9.0.
- CVSS
- 7.1 HIGH
- EPSS
- 48.47%
- Активно використовується
- немає в KEV
- Продукт
- warpgate
Що відомо
У warpgate, відкритому SSH, HTTPS та MySQL бастіоні для Linux, виявлено уразливість підвищення привілеїв через обліковий запис користувача без прав адміністратора. Обмежені користувачі можуть імітувати інший обліковий запис при використанні однофакторної автентифікації.
Бізнес-вплив
Ця уразливість дозволяє неадміністративним користувачам отримати права адміністратора, що створює значний ризик для безпеки інфраструктури. Власники та оператори систем на базі warpgate повинні розглянути можливі наслідки несанкціонованого доступу та потенційних атак на критичні сервіси.
Рекомендовані дії адміністратора
Рекомендується негайно оновити warpgate до версії 0.9.0 або новішої. Якщо оновлення неможливе, слід обмежити використання однофакторної автентифікації, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервісу. Відсутні відомі обхідні шляхи, тому пріоритетом є оновлення.