Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la generación de una clave de la API y un token de autenticación en Elasticsearch (CVE-2020-7014)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
03/06/2020
Última modificación:
19/06/2020

Descripción

Se encontró que la solución para CVE-2020-7009 estaba incompleta. Elasticsearch versiones desde 6.7.0 hasta 6.8.7 y 7.0.0 hasta 7.6.1, contienen un fallo de escalada de privilegios si un atacante puede crear claves de la API y también tokens de autenticación. Un atacante que puede generar una clave de la API y un token de autenticación puede llevar a cabo una serie de pasos que resultan en que un token de autenticación se genere con privilegios elevados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:elastic:elasticsearch:*:*:*:*:*:*:*:* 6.7.0 (incluyendo) 6.8.7 (incluyendo)
cpe:2.3:a:elastic:elasticsearch:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.6.1 (incluyendo)