Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el directorio de datos "charm" en el servidor de Charm (CVE-2022-29180)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
07/05/2022
Última modificación:
16/05/2022

Descripción

Una vulnerabilidad en la que los atacantes podían falsificar peticiones HTTP para manipular el directorio de datos "charm" para acceder o eliminar cualquier cosa en el servidor. Esto ha sido parcheado y está disponible en versión [v0.12.1](https://github.com/charmbracelet/charm/releases/tag/v0.12.1). Recomendamos a todos los usuarios que ejecuten instancias de "charm" autoalojadas que actualicen inmediatamente. Esta vulnerabilidad fue encontrada internamente y no hemos sido notificados de ningún potencial explotador. ### Notas adicionales ### Los datos de usuario encriptados que son subidos al servidor de Charm son seguros, ya que los servidores de Charm no pueden desencriptar los datos del usuario. Esto incluye nombres de archivos, rutas y todos los datos de valor clave. * Los usuarios que ejecutan las [imágenes Docker] oficiales de Charm (https://github.com/charmbracelet/charm/blob/main/docker.md) corren un riesgo mínimo porque la explotación es limitada al sistema de archivos en contenedores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:charm:charm:*:*:*:*:*:*:*:* 0.9.0 (incluyendo) 0.12.1 (excluyendo)