Vulnerabilidad en un rastreador de paquetes en el protocolo de autenticación Cephx (CVE-2020-25660)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/11/2020
Última modificación:
07/11/2023
Descripción
Se encontró un fallo en el protocolo de autenticación Cephx en versiones anteriores a 15.2.6 y anteriores a 14.2.14, donde no verifica los clientes de Ceph correctamente y luego es vulnerable a ataques de repetición en Nautilus. Este fallo permite a un atacante con acceso a la red del clúster Ceph autenticarse con el servicio Ceph por medio de un rastreador de paquetes y llevar a cabo acciones permitidas por el servicio Ceph. Este problema es una reintroducción del CVE-2018-1128, que afecta al protocolo msgr2. El protocolo msgr 2 se utiliza para todas las comunicaciones excepto los clientes más antiguos que no son compatibles con el protocolo msgr2. El protocolo msgr1 no está afectado. La mayor amenaza de esta vulnerabilidad es la confidencialidad, integridad y disponibilidad del sistema
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:redhat:ceph:*:*:*:*:*:*:*:* | 14.2.14 (excluyendo) | |
cpe:2.3:a:redhat:ceph:*:*:*:*:*:*:*:* | 15.0.0 (incluyendo) | 15.2.6 (excluyendo) |
cpe:2.3:a:redhat:ceph_storage:2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:ceph_storage:4.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:openshift_container_platform:4.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://bugzilla.redhat.com/show_bug.cgi?id=1890354
- https://ceph.io/community/v15-2-6-octopus-released/
- https://ceph.io/releases/v14-2-14-nautilus-released/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/UBC4KZ44QUQENTYZPVHORGL4K2KV5V4F/
- https://security.gentoo.org/glsa/202105-39