CVE-2020-14260
Sobre
O HCL Domino é suscetível a uma vulnerabilidade de Buffer Overflow no DXL devido à validação inadequada de entrada do usuário. Uma exploração bem-sucedida poderia permitir que um atacante travasse o Domino ou executasse código controlado por ele no sistema do servidor.
Análise do analista Rainforest
Um buffer overflow no processamento de DXL do HCL Domino, provocado por validação inadequada de entrada do usuário, pode travar o servidor ou executar código controlado pelo atacante nele. O vetor se apresenta como remoto e não autenticado, então o pior caso é execução de código em um servidor de correio e colaboração que tipicamente detém uma grande quantidade de dados organizacionais.
O Domino é um alvo de alto valor simplesmente pelo que armazena e por quem conecta, e RCE por corrupção de memória nesse tipo de plataforma é o tipo de coisa que vale atenção séria. A ressalva prática é que a exploração depende de alcançar o caminho de processamento de DXL, então a exposição real depende de como e onde essa superfície está exposta, mais do que do 9.8 bruto.
Nosso trabalho é inventário de ativos mais alcançabilidade: localizar instâncias do Domino, confirmar quais caem na faixa vulnerável e determinar se a funcionalidade de tratamento de DXL é alcançável por uma parte não confiável ou apenas internamente. Essa resposta sobre alcançabilidade é o que separa um crítico de um gerenciável.
Referências
CVEs Relacionadas
Perguntas frequentes
O que é CVE-2020-14260?
O HCL Domino é suscetível a uma vulnerabilidade de Buffer Overflow no DXL devido à validação inadequada de entrada do usuário. Uma exploração bem-sucedida poderia permitir que um atacante travasse o Domino ou executasse código controlado por ele no sistema do servidor.
Qual a gravidade de CVE-2020-14260?
CVE-2020-14260 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.
Como CVE-2020-14260 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.
Quais produtos são afetados por CVE-2020-14260?
Os avisos públicos listam como afetados: domino. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2020-14260?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
