Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un proxy mediante un RA sobre el protocolo Peers en PrimeKey EJBCA (CVE-2020-28942)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
19/11/2020
Última modificación:
03/12/2020

Descripción

Se presenta un problema en PrimeKey EJBCA versiones anteriores a 7.4.3 cuando se inscribe con EST mientras se realiza un proxy por medio de un RA sobre el protocolo Peers. Como parte del modelo de seguridad de dominio de EJBCA, el conector de peers permite la restricción de certificados de cliente (para el RA, no para el usuario final) a un ajuste limitado de CAs permitidas, restringiendo así la accesibilidad de ese RA a los derechos que presenta dentro de un papel específico. Si bien esto funciona para otros protocolos como CMP, se encontró que la inscripción EJBCA sobre una implementación de EST al omitir esta comprobación, permite la inscripción con un certificado de cliente válido por medio de cualquier RA autenticado y en funcionamiento conectado a la CA. NOTA: un atacante ya debe tener un certificado de cliente confiable y autorización para inscribirse en la CA apuntado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:primekey:ejbca:*:*:*:*:enterprise:*:*:* 7.4.3 (excluyendo)


Referencias a soluciones, herramientas e información