Vulnerabilidad en el envío de mensajes al puerto TCP 1801 en el Collector Service en SolarWinds Orion Platform (CVE-2021-25274)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
03/02/2021
Última modificación:
08/02/2021
Descripción
El Collector Service en SolarWinds Orion Platform versiones anteriores a 2020.2.4 usa MSMQ (Microsoft Message Queue) y no establece permisos en sus queues privadas. Como resultado, unos clientes no autenticados remotos pueden enviar mensajes hacia el puerto TCP 1801 que el Collector Service procesará. Adicionalmente, al procesar dichos mensajes, el servicio los deserializa de una manera no segura, permitiendo una ejecución de código remota arbitraria como LocalSystem
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:solarwinds:orion_platform:*:*:*:*:*:*:*:* | 2020.2.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página