Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un certificado de prueba del repositorio de origen en dos API de servicios internos en rhacm (CVE-2020-25688)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
23/11/2020
Última modificación:
08/12/2020

Descripción

Se encontró un fallo en rhacm versiones anteriores a 2.0.5 y anteriores a 2.1.0. Se aprovisionaron incorrectamente dos API de servicios internos usando un certificado de prueba del repositorio de origen. Esto resultaría en que todas las instalaciones utilicen los mismos certificados. Si un atacante pudiera observar el tráfico de red interno en un clúster, podría usar la clave privada para decodificar las peticiones de la API que deberían estar protegidas por sesiones TLS, obteniendo potencialmente información que de otro modo no podrían obtener. Estos certificados no se usan para la autenticación de servicios, por lo que no hay oportunidad de que una suplantación de identidad o ataques MITM activos sea posible realizar

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:advanced_cluster_management_for_kubernetes:*:*:*:*:*:*:*:* 2.0.5 (excluyendo)


Referencias a soluciones, herramientas e información