CVE-2022-24706
Acerca de
En Apache CouchDB anterior a 3.2.2, un atacante puede acceder a una instalación predeterminada mal asegurada sin autenticarse y obtener privilegios de administrador. La documentación de CouchDB siempre ha hecho recomendaciones para asegurar correctamente una instalación, incluida la recomendación de usar un firewall delante de todas las instalaciones de CouchDB.
Análisis del analista Rainforest
En una instalación predeterminada de Apache CouchDB anterior a 3.2.2, la interfaz subyacente del nodo Erlang queda accesible y protegida únicamente por un secreto de clúster predeterminado bien conocido. Un atacante capaz de comunicarse con ese puerto de distribución es tratado como un nodo par de confianza y, desde ahí, llega a CouchDB con privilegios administrativos sin autenticarse nunca — sin inicio de sesión, y a continuación viene la ejecución de código como la cuenta de servicio de CouchDB. La documentación siempre advirtió a los operadores que protegieran el servicio con un firewall, pero el valor predeterminado inseguro hizo el daño por sí solo.
CouchDB respalda una gran cantidad de aplicaciones web y móviles como su almacén de documentos, y una instancia dejada con la configuración predeterminada y expuesta a la red entrega toda la base de datos más un punto de apoyo en el host. La corrección deja de vincular esa interfaz de forma abierta y fuerza el uso de secretos adecuados, pero la exposición es un problema de configuración tanto como de código. Actualice a 3.2.2 o posterior, vincule el puerto de distribución de Erlang a localhost o protéjalo con un firewall, y establezca una cookie de nodo y credenciales de administrador robustas en lugar de confiar en el perímetro de la red.
Referencias
- http://packetstormsecurity.com/files/167032/Apache-CouchDB-3.2.1-Remote-Code-Execution.html
- http://packetstormsecurity.com/files/169702/Apache-CouchDB-Erlang-Remote-Code-Execution.html
- http://www.openwall.com/lists/oss-security/2022/04/26/1
- http://www.openwall.com/lists/oss-security/2022/05/09/1
- http://www.openwall.com/lists/oss-security/2022/05/09/2
- http://www.openwall.com/lists/oss-security/2022/05/09/3
- http://www.openwall.com/lists/oss-security/2022/05/09/4
- https://docs.couchdb.org/en/3.2.2/setup/cluster.html
- https://lists.apache.org/thread/w24wo0h8nlctfps65txvk0oc5hdcnv00
- https://medium.com/%40_sadshade/couchdb-erlang-and-cookies-rce-on-default-settings-b1e9173a4bcd
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2022-24706
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2022-24706?
En Apache CouchDB anterior a 3.2.2, un atacante puede acceder a una instalación predeterminada mal asegurada sin autenticarse y obtener privilegios de administrador. La documentación de CouchDB siempre ha hecho recomendaciones para asegurar correctamente una instalación, incluida la recomendación de usar un firewall delante de todas las instalaciones de CouchDB.
¿Qué tan grave es CVE-2022-24706?
CVE-2022-24706 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2022-24706?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2022-24706?
Los avisos públicos listan como afectados: couchdb. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2022-24706?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
