CVE-2022-41412
Acerca de
Un problema en el componente graphData.cgi de perfSONAR v4.4.5 y anteriores permite a los atacantes acceder a datos sensibles y ejecutar ataques de falsificación de solicitudes del lado del servidor (SSRF).
Análisis del analista Rainforest
El componente graphData.cgi de perfSONAR permite a un atacante alcanzar datos sensibles y, lo que es más importante, impulsar la falsificación de solicitudes del lado del servidor, sin autenticar y a través de la red. La métrica de scope cambiado es la señal: el SSRF permite que el host de perfSONAR haga solicitudes a sistemas más allá de sí mismo, así que el radio de impacto afectado se extiende más allá del componente vulnerable hacia cualquier servicio interno que pueda tocar.
perfSONAR es software de medición de red que vive en redes de investigación, educación y backbone, a menudo en hosts bien conectados con amplio alcance interno, que es precisamente lo que hace valioso un SSRF aquí. Un atacante lo usa para enumerar y golpear la infraestructura interna y los servicios de metadatos desde un punto de vista confiable. Está orientado a la confidencialidad más que a una toma de control directa, pero como pivote puede ser la jugada de apertura de una intrusión más profunda.
El factor determinante para nosotros es la accesibilidad, tanto entrante como saliente. Queremos saber qué nodos de perfSONAR exponen graphData.cgi a redes no confiables y, con igual criticidad, qué pueden alcanzar esos nodos internamente, porque endurecer el egreso y segmentar los hosts de medición limita la utilidad del SSRF incluso antes de que se corrija el componente. El mapeo de exposición es donde este se prioriza hacia arriba o hacia abajo.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2022-41412?
Un problema en el componente graphData.cgi de perfSONAR v4.4.5 y anteriores permite a los atacantes acceder a datos sensibles y ejecutar ataques de falsificación de solicitudes del lado del servidor (SSRF).
¿Qué tan grave es CVE-2022-41412?
CVE-2022-41412 tiene una puntuación base CVSS 3.1 de 8.6, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 86 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2022-41412?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Ninguno y disponibilidad Ninguno.
¿Qué productos afecta CVE-2022-41412?
Los avisos públicos listan como afectados: perfsonar. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2022-41412?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
