Volver a Labs
Alerta de Seguridad

CVE-2024-5217

Acerca de

ServiceNow ha abordado una vulnerabilidad de validación de entrada que se identificó en las versiones Washington DC, Vancouver y anteriores de la plataforma Now Platform. Esta vulnerabilidad podría permitir a un usuario no autenticado ejecutar código de forma remota dentro del contexto de la Now Platform. La vulnerabilidad se aborda en los parches y correcciones enumerados a continuación, que se publicaron durante el ciclo de parcheo de junio de 2024. Si aún no lo ha hecho, recomendamos aplicar los parches de seguridad relevantes para su instancia lo antes posible.

Debilidad (CWE):CWE-184CWE-697

Análisis del analista Rainforest

La Now Platform de ServiceNow contenía una falla de validación de entrada en su manejo de expresiones Glide que permitía a un atacante no autenticado ejecutar código de forma remota dentro del contexto de la plataforma. El defecto surge de una validación incompleta y una lógica de comparación incorrecta al procesar ciertas expresiones de plantilla, que un atacante puede abusar para salir de la evaluación prevista y ejecutar código en la instancia. No se requieren credenciales, y es uno de un conjunto encadenado de problemas de la Now Platform del mismo ciclo de parcheo que en conjunto permitieron el robo de datos y el compromiso total de la instancia.

Las instancias de ServiceNow son centros de flujos de trabajo y gestión de servicios de TI que concentran enormes cantidades de datos organizacionales sensibles, desde registros de empleados hasta tickets internos y credenciales de integración, y suelen ser accesibles desde internet para el personal y los socios. Los investigadores demostraron que las fallas encadenadas podían volcar bases de datos enteras de instancias no autenticadas, y los intentos de escaneo y explotación masivos siguieron rápidamente a la divulgación. Aplique los parches y correcciones de junio de 2024 para las versiones Washington DC, Vancouver y anteriores como prioridad urgente y, como circularon públicamente cadenas de exploit funcionales, revise las instancias en busca de acceso no autorizado a datos y consultas anómalas en lugar de tratar la actualización como el fin de la respuesta.

Referencias

CVEs Relacionadas

No hay CVEs relacionadas.

Preguntas frecuentes

¿Qué es CVE-2024-5217?

ServiceNow ha abordado una vulnerabilidad de validación de entrada que se identificó en las versiones Washington DC, Vancouver y anteriores de la plataforma Now Platform. Esta vulnerabilidad podría permitir a un usuario no autenticado ejecutar código de forma remota dentro del contexto de la Now Platform.

¿Qué tan grave es CVE-2024-5217?

CVE-2024-5217 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2024-5217?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2024-5217?

Los avisos públicos listan como afectados: servicenow. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2024-5217?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email