Volver a Labs
Alerta de Seguridad

CVE-2024-45816

Acerca de

Backstage es un framework abierto para construir portales de desarrolladores. Al usar el proveedor de almacenamiento AWS S3 o GCS para TechDocs, es posible acceder al contenido de todo el bucket de almacenamiento. Esto puede filtrar contenidos del bucket que no están destinados a ser accesibles, así como eludir las verificaciones de permisos en Backstage. Esto se ha corregido en la versión 1.10.13 del paquete `@backstage/plugin-techdocs-backend`. Se aconseja a todos los usuarios actualizar. No hay soluciones alternativas conocidas para esta vulnerabilidad.

Debilidad (CWE):CWE-23CWE-22

Análisis del analista Rainforest

El backend de TechDocs de Backstage, cuando se respalda con AWS S3 o GCS, permite que una solicitud alcance contenido a través de todo el bucket de almacenamiento en lugar de solo la documentación prevista, de modo que un usuario autenticado puede leer cualquier cosa en el bucket y esquivar las propias verificaciones de permisos de Backstage. En un portal de desarrolladores ese bucket puede contener más que documentos, y la omisión de permisos significa que el modelo de acceso de la plataforma no se aplica realmente en la capa de almacenamiento.

El requisito de autenticación mantiene esto interno: son los usuarios del portal, no el internet abierto, quienes pueden ejercerlo. Pero Backstage es un hub de plataforma interna de desarrolladores con una amplia base de usuarios y a menudo una postura permisiva por defecto, así que 'cualquier usuario autenticado puede leer todo el bucket' es una brecha de confidencialidad real, del tipo que un interno o una cuenta de empleado comprometida explota silenciosamente.

Abordamos esto como una cuestión de versión de dependencia y radio de impacto. La corrección vive en una versión específica del paquete, así que confirmamos cuáles de nuestros despliegues de Backstage usan TechDocs respaldado por S3/GCS y si están actualizados. Junto con eso, revisaríamos qué reside realmente en esos buckets, porque la lección duradera es no coubicar material sensible con documentos en un bucket cuyo control de acceso este bug demuestra que puede eludirse.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2024-45816?

Backstage es un framework abierto para construir portales de desarrolladores. Al usar el proveedor de almacenamiento AWS S3 o GCS para TechDocs, es posible acceder al contenido de todo el bucket de almacenamiento. Esto puede filtrar contenidos del bucket que no están destinados a ser accesibles, así como eludir las verificaciones de permisos en Backstage.

¿Qué tan grave es CVE-2024-45816?

CVE-2024-45816 tiene una puntuación base CVSS 3.1 de 6.5, calificada como medium. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 65 sobre 100, en la banda elevado.

¿Cómo se explota CVE-2024-45816?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Bajo, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Ninguno y disponibilidad Ninguno.

¿Qué productos afecta CVE-2024-45816?

Los avisos públicos listan como afectados: backstage. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2024-45816?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email