PT-2024-40239 · Teleport · Teleport

Publicado

2024-01-03

·

Atualizado

2024-01-03

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Versões do Teleport anteriores à 12.4.31
Versões do Teleport anteriores à 13.4.13
Versões do Teleport anteriores à 14.2.4
Descrição:
Um invasor com acesso a nós dentro do cluster pode conseguir acessar o Serviço Proxy via SFTP. As permissões do usuário no servidor Proxy continuam sendo respeitadas; portanto, os arquivos só podem ser lidos ou modificados no Proxy se o usuário tiver acesso ao sistema para ler ou gravar neles.
Recomendações:
Para versões anteriores à 12.4.31, atualize para a versão 12.4.31 ou posterior.
Para versões anteriores à 13.4.13, atualize para a versão 13.4.13 ou posterior.
Para versões anteriores à 14.2.4, atualize para a versão 14.2.4 ou posterior.
Como solução alternativa temporária, certifique-se de que usuários comuns não tenham um principal válido no servidor proxy para mitigar o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-C9V7-WMWJ-VF6X

Produtos afetados

Teleport