Volver a Labs
Alerta de Seguridad

CVE-2021-32570

Acerca de

En las versiones de Ericsson Network Manager (ENM) anteriores a 21.2, los usuarios que pertenecen al mismo grupo de autorización AMOS pueden recuperar los datos de ciertos archivos de registro. Todos los usuarios AMOS se consideran usuarios altamente privilegiados en el sistema ENM y todos deben estar previamente definidos y autorizados por el Administrador de Seguridad. Esos usuarios pueden acceder a algunos archivos de registro, bajo una ruta común, y leer la información almacenada en los archivos de registro para llevar a cabo una escalada de privilegios.

Debilidad (CWE):CWE-532

Análisis del analista Rainforest

Un grupo de usuarios AMOS en Ericsson Network Manager puede leer archivos de registro bajo una ruta compartida, y esos registros contienen suficiente información para ayudar a uno de ellos a escalar privilegios. La causa raíz es que datos sensibles terminan en archivos de registro que un grupo de autorización par puede alcanzar. Esto no es un problema de un externo: es un problema de amenaza interna o de movimiento lateral, donde alguien que ya está dentro del sistema explota los registros en busca de material que lo eleve por encima de su nivel asignado.

La descripción es franca sobre la precondición: cada usuario AMOS ya es una cuenta altamente privilegiada, verificada por el administrador de seguridad. Así que la población que puede explotar esto es pequeña, de confianza y nominada. Por eso la puntuación se sitúa en media en lugar de alta: el fallo es real, pero presupone un usuario privilegiado autorizado que se vuelve malicioso o cuya cuenta es comprometida. Es un fallo de defensa en profundidad, no un vector de brecha, y el impacto es la confidencialidad del contenido de los registros que luego facilita la escalada.

Nuestro planteamiento es priorizar esto por debajo de su valor nominal e integrarlo en el trabajo de riesgo interno y mínimo privilegio en lugar de en la aplicación de parches de emergencia. Donde se ejecute ENM por debajo de 21.2, lo anotaríamos como una debilidad de separación de privilegios que conviene cerrar en la cadencia normal de mantenimiento, y lo emparejaríamos con el monitoreo de quién lee esas rutas de registro. Las personas que pueden abusar de esto ya están registradas y autorizadas, lo que hace la detección más viable que la prevención aquí.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2021-32570?

En las versiones de Ericsson Network Manager (ENM) anteriores a 21.2, los usuarios que pertenecen al mismo grupo de autorización AMOS pueden recuperar los datos de ciertos archivos de registro. Todos los usuarios AMOS se consideran usuarios altamente privilegiados en el sistema ENM y todos deben estar previamente definidos y autorizados por el Administrador de Seguridad.

¿Qué tan grave es CVE-2021-32570?

CVE-2021-32570 tiene una puntuación base CVSS 3.1 de 4.9, calificada como medium. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 52 sobre 100, en la banda elevado.

¿Cómo se explota CVE-2021-32570?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Alto, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Ninguno y disponibilidad Ninguno.

¿Qué productos afecta CVE-2021-32570?

Los avisos públicos listan como afectados: network manager. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2021-32570?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email