PT-2020-20146 · Trend Micro · Ossec-Hids

CVE-2020-8446

·

Publicado

2020-01-30

·

Atualizado

2022-09-12

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
OSSEC-HIDS versões 2.7 a 3.5.0
Descrição
O componente do servidor responsável pela análise de logs, o ossec-analysisd, está vulnerável a um ataque de traversal de caminho com acesso de gravação por meio de mensagens syscheck manipuladas, escritas diretamente no soquete de domínio UNIX do analysisd por um usuário local.
Recomendações
Para as versões 2.7 a 3.5.0 do OSSEC-HIDS, considere restringir o acesso ao soquete de domínio UNIX do analysisd para impedir que usuários locais escrevam mensagens syscheck manipuladas.
Como solução alternativa temporária, considere desativar o recurso syscheck até que um patch esteja disponível.
Restrinja o acesso de gravação a diretórios e arquivos confidenciais para minimizar o risco de exploração.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-8446

Produtos afetados

Ossec-Hids