Zammad
Die Schwachstelle betrifft die Helpdesk- und Ticketsystem-Software Zammad der Zammad GmbH. Grundlage ist eine fehlerhafte Rechteverwaltung: Das lokale Systemkonto, unter dem die Anwendung auf dem Server läuft, ist nicht ausreichend von höheren Systemrechten abgegrenzt. Wer bereits unter diesem Konto Code ausführen kann, vermag seine Rechte auf Root auszuweiten und damit die vollständige Kontrolle über das Betriebssystem des Servers zu übernehmen. Betroffen sind sämtliche Ausgaben der Software einschließlich der Vorabversionen. Für sich genommen setzt der Angriff bereits lokalen Zugriff unter dem Anwendungskonto voraus; gefährlich wird er vor allem in Verkettung mit einer vorgelagerten Lücke, über die sich ein Angreifer diesen ersten Zugriff aus der Ferne verschafft. Aus einem begrenzten Einbruch in die Anwendung wird so eine komplette Server-Übernahme samt Zugriff auf alle dort gespeicherten Ticket- und Kundendaten.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden. Bewerten Sie dabei die Erreichbarkeit der Systeme aus dem Internet.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.