PT-2020-20146 · Trend Micro · Ossec-Hids
CVE-2020-8446
·
Publicado
2020-01-30
·
Atualizado
2022-09-12
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
OSSEC-HIDS versões 2.7 a 3.5.0
Descrição
O componente do servidor responsável pela análise de logs, o ossec-analysisd, está vulnerável a um ataque de traversal de caminho com acesso de gravação por meio de mensagens syscheck manipuladas, escritas diretamente no soquete de domínio UNIX do analysisd por um usuário local.
Recomendações
Para as versões 2.7 a 3.5.0 do OSSEC-HIDS, considere restringir o acesso ao soquete de domínio UNIX do analysisd para impedir que usuários locais escrevam mensagens syscheck manipuladas.
Como solução alternativa temporária, considere desativar o recurso syscheck até que um patch esteja disponível.
Restrinja o acesso de gravação a diretórios e arquivos confidenciais para minimizar o risco de exploração.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ossec-Hids