Vulnerabilidad en Proxmox Virtual Environment (PVE) and Proxmox Mail Gateway (PMG) (CVE-2022-35508)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
04/12/2022
Última modificación:
24/04/2025
Descripción
Proxmox Virtual Environment (PVE) y Proxmox Mail Gateway (PMG) son vulnerables a SSRF cuando envían solicitudes HTTP entre el proxy pve(pmg) y el daemon pve(pmg). Un atacante con una cuenta sin privilegios puede crear una solicitud HTTP para lograr SSRF y revelar cualquier archivo en el servidor. Además, en Proxmox Mail Gateway, la escalada de privilegios a la cuenta root@pam es posible si alguna vez se ha utilizado la función de copia de seguridad, porque los archivos de copia de seguridad como pmg-backup_YYYY_MM_DD_*.tgz tienen permisos 0644 y contienen un valor de clave de autenticación. Esto se solucionó en pve-http-server 4.1-3.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:proxmox:proxmox_mail_gateway:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:proxmox:pve_http_server:*:*:*:*:*:*:*:* | 4.1-3 (excluyendo) | |
cpe:2.3:a:proxmox:virtual_environment:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.proxmox.com/?p=pve-http-server.git%3Ba%3Dcommitdiff%3Bh%3D580d540ea907ba15f64379c5bb69ecf1a49a875f
- https://git.proxmox.com/?p=pve-http-server.git%3Ba%3Dcommitdiff%3Bh%3Dc2bd69c7b5e9c775f96021cf8ae53da3dbd9029d
- https://git.proxmox.com/?p=pve-http-server.git%3Ba%3Dcommitdiff%3Bh%3De9df8a6e76b2a18f89295a5d92a62177bbf0f762
- https://starlabs.sg/blog/2022/12-multiple-vulnerabilites-in-proxmox-ve--proxmox-mail-gateway/
- https://git.proxmox.com/?p=pve-http-server.git%3Ba%3Dcommitdiff%3Bh%3D580d540ea907ba15f64379c5bb69ecf1a49a875f
- https://git.proxmox.com/?p=pve-http-server.git%3Ba%3Dcommitdiff%3Bh%3Dc2bd69c7b5e9c775f96021cf8ae53da3dbd9029d
- https://git.proxmox.com/?p=pve-http-server.git%3Ba%3Dcommitdiff%3Bh%3De9df8a6e76b2a18f89295a5d92a62177bbf0f762
- https://starlabs.sg/blog/2022/12-multiple-vulnerabilites-in-proxmox-ve--proxmox-mail-gateway/