PT-2020-20145 · Trend Micro · Ossec-Hids
CVE-2020-8445
·
Publicado
2020-01-30
·
Atualizado
2022-09-12
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
OSSEC-HIDS versões 2.7 a 3.5.0
Descrição
O problema decorre da função OS CleanMSG no ossec-analysisd, que não consegue remover ou codificar caracteres de controle de terminal ou quebras de linha das mensagens de log processadas. Isso pode levar à injeção de eventos aninhados no log do OSSEC, uma vez que novas linhas são permitidas nas mensagens processadas pelo ossec-analysisd. O uso de caracteres de controle de terminal pode permitir a ofuscação de eventos ou a execução de comandos quando visualizados por meio de emuladores de terminal vulneráveis, resultando potencialmente em um ataque remoto não autenticado para determinados tipos e origens de dados registrados.
Recomendações
Para as versões 2.7 a 3.5.0 do OSSEC-HIDS, considere desativar a função OS CleanMSG no ossec-analysisd ou restringir o uso de caracteres de controle de terminal e novas linhas nas mensagens de log até que um patch esteja disponível. Restrinja o acesso ao log do OSSEC para minimizar o risco de exploração. Evite usar emuladores de terminal vulneráveis para visualizar mensagens de log até que o problema seja resolvido.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ossec-Hids