PT-2025-40996 · Crowdstrike+1 · Crowdstrike Connector+1
CVE-2025-37728
·
Publicado
2025-10-07
·
Atualizado
2025-10-09
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Kibana 7.x até 7.17.29
Versões do Kibana 8.18.0 até 8.18.7
Versões do Kibana 8.19.0 até 8.19.4
Versões do Kibana 9.0.0 até 9.0.7
Versões do Kibana 9.1.0 até 9.1.4
Descrição
Existe um problema de segurança no Conector CrowdStrike do Kibana que pode expor credenciais sensíveis a usuários não autorizados. Um usuário malicioso pode acessar credenciais CrowdStrike em cache de diferentes espaços dentro de uma instância do Kibana. Isso permite acesso não autorizado entre espaços, potencialmente permitindo que um atacante interaja com a plataforma CrowdStrike sem autorização. A vulnerabilidade afeta a comunicação entre o Kibana e o Console de Gerenciamento CrowdStrike via credenciais de API. Não há soluções alternativas disponíveis, e atualizações imediatas são necessárias para prevenir possível roubo e uso indevido de credenciais.
Recomendações
Versões do Kibana 7.x até 7.17.29: Atualize para uma versão corrigida.
Versões do Kibana 8.18.0 até 8.18.7: Atualize para a versão 8.18.8.
Versões do Kibana 8.19.0 até 8.19.4: Atualize para a versão 8.19.5.
Versões do Kibana 9.0.0 até 9.0.7: Atualize para a versão 9.0.8.
Versões do Kibana 9.1.0 até 9.1.4: Atualize para a versão 9.1.5.
Exploit
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Crowdstrike Connector
Kibana