BMC Server Automation RSCD 代理 ACL 绕过

medium Nessus 插件 ID 90998

简介

远程主机上运行的 BMC Server Automation RSCD 代理受到一个安全绕过漏洞的影响。

描述

远程 BMC BladeLogic Server Automation (BSA) RSCD 代理受到一个安全绕过漏洞的影响,这是因为无法正确强制执行 ACL 所导致。未经认证的远程攻击者可利用此漏洞,通过忽略 RemoteServer.info 请求的响应,绕过 ACL 并执行 XML-RPC 命令。

MITRE 已分配三个不同的 CVE 标识符给此漏洞。CVE-2016-1542 和 CVE-2016-1543 与导致绕过导出文件的变体有关,而 CVE-2016-5063 则与导致绕过用户文件的变体有关。

请注意,CVE-2016-1542 和 CVE-2016-1543 会影响 RSCD 的 Linux 及 Unix 变体,而 CVE-2016-5063 会影响 Windows 变体。

解决方案

使用 BMC Server Automation Compliance Template 即可完成 CVE-2016-1542 和 CVE-2016-1543 问题的修复。或者,通过将受影响系统上基于主机的防火墙配置为只接受来自 BSA 基础设施系统的连接,来缓解这些问题。有关更多详细信息,请参阅供应商公告。

通过将受影响系统上的 RSCD 代理更新到版本 8.7 P3 或 8.8,即可完成 CVE-2016-5063 问题的修复,以可顺利搭配 Application Server 使用的版本为准。
或者,通过将受影响系统上的导出文件配置为只接受来自 BSA 基础设施系统的连接,来缓解此问题。有关更多详细信息,请参阅供应商公告。

另见

http://www.nessus.org/u?674c058b

http://www.nessus.org/u?668a5e7a

http://www.nessus.org/u?7e61055b

http://www.nessus.org/u?be481cfc

http://www.nessus.org/u?5d99b81e

插件详情

严重性: Medium

ID: 90998

文件名: bmc_rscd_acl_bypass.nasl

版本: 1.14

类型: remote

系列: Misc.

发布时间: 2016/5/10

最近更新时间: 2019/11/20

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.1

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 4.1

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS 分数来源: CVE-2016-5063

CVSS v3

风险因素: Medium

基本分数: 5.3

时间分数: 4.9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

漏洞信息

CPE: cpe:/a:bmc:bladelogic_server_automation_rscd_agent

可利用: true

易利用性: Exploits are available

被 Nessus 利用: true

补丁发布日期: 2016/2/26

漏洞发布日期: 2016/3/2

可利用的方式

Metasploit (BMC Server Automation RSCD Agent NSH Remote Command Execution)

参考资料信息

CVE: CVE-2016-1542, CVE-2016-1543, CVE-2016-5063