Puppet Enterprise < 2016.4.5 / 2016.5.x / 2017.1.x 多个漏洞

critical Nessus 插件 ID 129755

简介

远程主机上运行的 Web 应用程序受到多个漏洞的影响。

描述

根据其自我报告的版本号,远程主机上的 Puppet 安装受到多个漏洞的影响:- 由于不安全的 YAML 反序列化,MCollective 插件中存在远程代码执行漏洞。未经身份验证的远程攻击者可利用此问题绕过身份验证并执行任意命令。(CVE-2017-2292, CVE-2017-2295) - 由于不安全的默认配置,MCollective 插件中存在任意数据包安装漏洞。未经身份验证的远程攻击者可利用此问题,在所有托管的代理上安装或删除数据包。(CVE-2017-2293) - 由于不安全存储服务器私钥,导致 MCollective 插件中存在信息泄露漏洞。未经身份验证的远程攻击者可利用问题,查看敏感私钥。(CVE-2017-2294) - 在标记的 RBAC 访问令牌中存在身份验证绕过漏洞。未经身份验证的攻击者可利用此问题,绕过身份验证,并对配置为使用标记的 RBAC 访问令牌的用户执行任意操作。在 Puppet Enterprise 2016.4.5 和 2017.2.1 中已经修复该问题。这仅影响具有标记令牌的用户,但令牌在默认情况下并非如此。(CVE-2017-2297)

解决方案

升级版本到 Puppet Enterprise 2016.4.5 / 2017.2.1 或更高版本。

另见

https://puppet.com/security/cve/CVE-2017-2292

https://puppet.com/security/cve/CVE-2017-2293

https://puppet.com/security/cve/CVE-2017-2294

https://puppet.com/security/cve/CVE-2017-2295

https://puppet.com/security/cve/CVE-2017-2297

插件详情

严重性: Critical

ID: 129755

文件名: puppet_enterprise_2016_4_5.nasl

版本: 1.2

类型: remote

系列: CGI abuses

发布时间: 2019/10/9

最近更新时间: 2019/10/17

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.5

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2017-2292

CVSS v3

风险因素: Critical

基本分数: 9

时间分数: 7.8

矢量: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:puppetlabs:puppet

必需的 KB 项: puppet/rest_port, installed_sw/puppet_enterprise_console

易利用性: No known exploits are available

补丁发布日期: 2017/5/11

漏洞发布日期: 2017/5/11

参考资料信息

CVE: CVE-2017-2292, CVE-2017-2293, CVE-2017-2294, CVE-2017-2295, CVE-2017-2297

BID: 98582