Volver a Labs
Alerta de Seguridad

CVE-2024-1212

Acerca de

Atacantes remotos no autenticados pueden acceder al sistema a través de la interfaz de administración de LoadMaster, lo que permite la ejecución arbitraria de comandos del sistema.

Debilidad (CWE):CWE-78

Análisis del analista Rainforest

Progress Kemp LoadMaster expone una interfaz de administración que no sanitiza la entrada antes de pasarla al sistema operativo subyacente. Un atacante remoto no autenticado que pueda alcanzar esa interfaz envía una solicitud diseñada cuyo contenido se incorpora a un comando shell, lo que le permite ejecutar comandos arbitrarios del sistema en el appliance. No hay requisito de autenticación y el alcance es el dispositivo completo, así que una única solicitud convierte el acceso de red al plano de administración en ejecución de comandos.

LoadMaster es un balanceador de carga y controlador de entrega de aplicaciones que se ubica directamente frente al tráfico de aplicaciones, terminando TLS y dirigiendo solicitudes, lo que hace que la ejecución de comandos en él sea una posición poderosa para la interceptación y el movimiento lateral. Se publicaron detalles del exploit, así que las interfaces de administración expuestas son detectables activamente. Aplique con prontitud el complemento/parche suministrado por Progress a las versiones afectadas de LoadMaster, y siga la guía de fortalecimiento del proveedor para restringir la interfaz de administración a una red administrativa dedicada en lugar de dejarla alcanzable, ya que el plano de control de un balanceador de carga nunca debería estar expuesto a clientes no confiables en primer lugar.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2024-1212?

Atacantes remotos no autenticados pueden acceder al sistema a través de la interfaz de administración de LoadMaster, lo que permite la ejecución arbitraria de comandos del sistema.

¿Qué tan grave es CVE-2024-1212?

CVE-2024-1212 tiene una puntuación base CVSS 3.1 de 10, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 100 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2024-1212?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2024-1212?

Los avisos públicos listan como afectados: loadmaster. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2024-1212?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email