Voltar para o Labs
Alerta de Segurança

CVE-2022-31358

Sobre

Uma vulnerabilidade de cross-site scripting (XSS) refletido no Proxmox Virtual Environment anterior à v7.2-3 permite que atacantes remotos executem scripts web ou HTML arbitrários por meio de endpoints inexistentes sob o caminho /api2/html/.

Fraqueza (CWE):CWE-79

Análise do analista Rainforest

O Proxmox Virtual Environment tem uma falha de cross-site scripting refletido alcançável por meio de endpoints inexistentes sob /api2/html/: um link malicioso para um desses caminhos falsos reflete o script do atacante de volta na resposta, executando no navegador de uma vítima que o segue. O que eleva isto acima de um XSS rotineiro é o alvo — o Proxmox VE é um console de gerenciamento de hipervisor, então script rodando na sessão de um administrador autenticado toca o plano de controle de frotas inteiras de máquinas virtuais.

O vetor mostra os freios e os amplificadores juntos: precisa de autenticação de baixo privilégio e de interação do usuário (um administrador clicando no link), mas o escopo é alterado e o impacto abrange confidencialidade, integridade e disponibilidade, refletindo que cavalgar a sessão de um administrador de virtualização é algo consequente. Realisticamente, este é um ataque direcionado e entregue por phishing contra um operador do Proxmox, e não uma exploração em massa, mas o retorno — agir dentro da sessão que gerencia o parque de virtualização — é o motivo pelo qual ele fica no topo da severidade de XSS.

Nossa ênfase é o isolamento de exposição e a proteção de sessão para o plano de gerenciamento. Interfaces web do Proxmox nunca deveriam ser amplamente acessíveis, então confirmaríamos que qualquer instância abaixo da v7.2-3 esteja atrás de VPN ou de restrições rígidas de IP, reduzindo o conjunto de administradores que poderiam ser atraídos enquanto autenticados, e conduziríamos a atualização na trilha de prioridade de gerenciamento de hipervisor. Onde pudermos, monitorar requisições aos caminhos malformados /api2/html/ oferece uma assinatura de detecção limpa enquanto a aplicação de patch prossegue.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2022-31358?

Uma vulnerabilidade de cross-site scripting (XSS) refletido no Proxmox Virtual Environment anterior à v7.2-3 permite que atacantes remotos executem scripts web ou HTML arbitrários por meio de endpoints inexistentes sob o caminho /api2/html/.

Qual a gravidade de CVE-2022-31358?

CVE-2022-31358 tem pontuação base CVSS 3.1 de 9, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 90 de 100, na faixa crítico.

Como CVE-2022-31358 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Baixo, interação do usuário Requerida. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2022-31358?

Os avisos públicos listam como afetados: virtual environment. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2022-31358?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email