Die Schwachstelle steckt in der Komponente crlserver von Fortra BoKS Manager, einer Lösung zur zentralen Verwaltung von Benutzerzugriffen und Berechtigungen auf Unix- und Linux-Systemen. Beim Hinzufügen von CRL-URLs – also Adressen für Sperrlisten von Zertifikaten – werden Eingaben nicht ausreichend geprüft. Ein angemeldeter Benutzer, der zur Pflege dieser Einträge berechtigt ist, kann dadurch Shell-Befehle einschleusen, die crlserver anschließend mit Root-Rechten auf dem BoKS-Master ausführt. Der Angreifer erlangt damit vollständige Kontrolle über das zentrale Verwaltungssystem. Der Einstieg ist über mehrere Wege möglich: über die grafische Verwaltungsoberfläche, über die REST- beziehungsweise SOAP-Schnittstelle sowie über ein Kommandozeilenwerkzeug. Die beiden erstgenannten Wege sind über das Netzwerk erreichbar und setzen keine besonderen lokalen Berechtigungsregeln voraus, während die Nutzung des Kommandozeilenwerkzeugs ohne Root-Rechte eine entsprechende Regel erfordert.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.