PT-2020-20145 · Trend Micro · Ossec-Hids

CVE-2020-8445

·

Publicado

2020-01-30

·

Atualizado

2022-09-12

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
OSSEC-HIDS versões 2.7 a 3.5.0
Descrição
O problema decorre da função OS CleanMSG no ossec-analysisd, que não consegue remover ou codificar caracteres de controle de terminal ou quebras de linha das mensagens de log processadas. Isso pode levar à injeção de eventos aninhados no log do OSSEC, uma vez que novas linhas são permitidas nas mensagens processadas pelo ossec-analysisd. O uso de caracteres de controle de terminal pode permitir a ofuscação de eventos ou a execução de comandos quando visualizados por meio de emuladores de terminal vulneráveis, resultando potencialmente em um ataque remoto não autenticado para determinados tipos e origens de dados registrados.
Recomendações
Para as versões 2.7 a 3.5.0 do OSSEC-HIDS, considere desativar a função OS CleanMSG no ossec-analysisd ou restringir o uso de caracteres de controle de terminal e novas linhas nas mensagens de log até que um patch esteja disponível. Restrinja o acesso ao log do OSSEC para minimizar o risco de exploração. Evite usar emuladores de terminal vulneráveis para visualizar mensagens de log até que o problema seja resolvido.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-8445

Produtos afetados

Ossec-Hids