Volver a Labs
Alerta de Seguridad

CVE-2021-32159

Acerca de

Existe una vulnerabilidad de Cross-site request forgery (CSRF) en Webmin 1.973 a través de la función Upload and Download.

Debilidad (CWE):CWE-352

Análisis del analista Rainforest

La función Upload and Download de Webmin puede ser accionada mediante un cross-site request forgery: la aplicación no verifica que una solicitud que cambia el estado provenga genuinamente de la interfaz de Webmin, de modo que una solicitud falsificada por una página maliciosa que el administrador visita se ejecuta con la sesión del administrador. Como el propósito mismo de Webmin es la administración privilegiada del sistema —mover archivos hacia y desde la máquina—, una carga o descarga falsificada es una primitiva de escritura o lectura de archivos que se ejecuta con privilegios equivalentes a root.

Lo que hace que el CSRF valga la pena tomarse en serio aquí es el objetivo: esto no es un formulario de comentarios, es un panel de control del servidor. La jugada realista es atrapar a un administrador de Webmin autenticado y atraerlo a una página del atacante mientras su sesión está activa. Eso es un ataque dirigido, condicionado por ingeniería social, más que algo que una botnet dispare en masa, y necesita que el administrador haya iniciado sesión en ese momento. Pero dado el acceso de carga de archivos, la recompensa es alta: un atacante puede plantar contenido en el host a través de las propias manos del administrador.

Del lado defensivo, nos apoyaríamos en la exposición de red y la disciplina de sesión. Los paneles de Webmin nunca deberían ser ampliamente accesibles, así que el primer paso es confirmar que las instancias de 1.973 estén detrás de VPN o listas de permitidos por IP, lo que reduce el conjunto de administradores que podrían ser atraídos mientras están autenticados. También trataríamos esto como un elemento de aplicación de parches según la propia línea de versiones de Webmin y, donde tengamos filtrado web, vigilaríamos el patrón de solicitud de origen cruzado que llega al endpoint de carga.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2021-32159?

Existe una vulnerabilidad de Cross-site request forgery (CSRF) en Webmin 1.973 a través de la función Upload and Download.

¿Qué tan grave es CVE-2021-32159?

CVE-2021-32159 tiene una puntuación base CVSS 3.1 de 8.8, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 88 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2021-32159?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Requerida. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2021-32159?

Los avisos públicos listan como afectados: webmin. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2021-32159?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email