CVE-2023-38035
Acerca de
Una vulnerabilidad de seguridad en el MICS Admin Portal de Ivanti MobileIron Sentry versiones 9.18.0 e inferiores, que puede permitir a un atacante eludir los controles de autenticación en la interfaz administrativa debido a una configuración de Apache HTTPD insuficientemente restrictiva.
Análisis del analista Rainforest
La debilidad está en el MICS Admin Portal de Ivanti MobileIron Sentry (versiones 9.18.0 e inferiores), donde una configuración de Apache HTTPD excesivamente permisiva no restringe adecuadamente el acceso a la interfaz administrativa en el puerto 8443. Un atacante capaz de alcanzar ese puerto elude la autenticación y accede a la funcionalidad administrativa de configuración del sistema, desde la que puede cambiar ajustes y ejecutar comandos, otorgando control remoto no autenticado del dispositivo.
Sentry actúa como guardián del tráfico de dispositivos móviles, mediando el acceso a ActiveSync y a recursos de back-end, de modo que alberga configuración sensible y se sitúa en una posición de confianza en el borde de la red. Esto se divulgó en el mismo período que la ola más amplia de explotación de Ivanti EPMM/MobileIron y se utilizó en intrusiones dirigidas, llegando a la lista KEV de CISA. La guía de Ivanti fue restringir el acceso a la interfaz de administración como mitigación principal y aplicar el parche RPM. La prioridad práctica es asegurar que el puerto 8443 nunca sea accesible desde internet o segmentos no confiables, parchear a una versión corregida y revisar el dispositivo en busca de cambios de configuración y señales de actividad manual dada su función expuesta y de confianza.
Referencias
- http://packetstormsecurity.com/files/174643/Ivanti-Sentry-Authentication-Bypass-Remote-Code-Execution.html
- https://forums.ivanti.com/s/article/CVE-2023-38035-API-Authentication-Bypass-on-Sentry-Administrator-Interface
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-38035
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2023-38035?
Una vulnerabilidad de seguridad en el MICS Admin Portal de Ivanti MobileIron Sentry versiones 9.18.0 e inferiores, que puede permitir a un atacante eludir los controles de autenticación en la interfaz administrativa debido a una configuración de Apache HTTPD insuficientemente restrictiva.
¿Qué tan grave es CVE-2023-38035?
CVE-2023-38035 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2023-38035?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2023-38035?
Los avisos públicos listan como afectados: mobileiron sentry. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2023-38035?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
