PT-2026-23615 · Olivetin · Olivetin
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do OliveTin anteriores a 3000.11.1
Descrição
O OliveTin permite o acesso a comandos shell predefinidos por meio de uma interface web. Existe uma falha na funcionalidade RestartAction onde um usuário autenticado com baixos privilégios pode executar ações que não tem permissão para executar. Isso ocorre porque o RestartAction cria uma nova solicitação interna sem preservar a autenticação do chamador original, fazendo com que o resolvedor de autenticação recorra ao usuário convidado. Se a conta convidado tiver permissões mais amplas do que o usuário autenticado, isso resulta em escalonamento de privilégios e execução não autorizada de comandos. O problema decorre da construção de um novo connect.Request dentro do RestartAction, que omite os cabeçalhos de autenticação e cookies do chamador original. Isso permite que um usuário contorne Listas de Controle de Acesso (ACL) e execute ações shell configuradas arbitrárias. Os arquivos vulneráveis incluem service/internal/api/api.go e service/internal/auth/authcheck.go. A função
StartAction e a função UserFromApiCall() estão envolvidas no processo de autenticação. Uma prova de conceito demonstra que um usuário com baixos privilégios pode executar comandos utilizando o endpoint RestartAction e um ID de rastreamento de execução. Isso pode levar à gravação arbitrária de arquivos, exposição de dados sensíveis e potencial comprometimento total do host, dependendo dos privilégios de tempo de execução do OliveTin.Recomendações
Atualize o OliveTin para a versão 3000.11.1 ou posterior.
Exploit
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Olivetin