Voltar para o Labs
Alerta de Segurança

CVE-2024-45816

Sobre

O Backstage é um framework aberto para construir portais de desenvolvedor. Ao usar o provedor de armazenamento AWS S3 ou GCS para o TechDocs, é possível acessar conteúdo em todo o bucket de armazenamento. Isso pode vazar conteúdos do bucket que não deveriam ser acessíveis, bem como contornar verificações de permissão no Backstage. Isso foi corrigido na versão 1.10.13 do pacote `@backstage/plugin-techdocs-backend`. Todos os usuários são aconselhados a atualizar. Não há workarounds conhecidos para essa vulnerabilidade.

Fraqueza (CWE):CWE-23CWE-22

Análise do analista Rainforest

O backend do TechDocs do Backstage, quando apoiado por AWS S3 ou GCS, permite que uma requisição alcance conteúdo por todo o bucket de armazenamento, em vez de apenas a documentação pretendida, de modo que um usuário autenticado pode ler qualquer coisa no bucket e contornar as próprias verificações de permissão do Backstage. Num portal de desenvolvedor esse bucket pode conter mais do que docs, e o bypass de permissão significa que o modelo de acesso da plataforma não é de fato imposto na camada de armazenamento.

A exigência de autenticação mantém isto interno: são usuários do portal, não a internet aberta, que podem exercê-lo. Mas o Backstage é um hub de plataforma interna de desenvolvedores com uma base ampla de usuários e frequentemente uma postura padrão permissiva, então 'qualquer usuário autenticado pode ler o bucket inteiro' é uma lacuna real de confidencialidade — o tipo de coisa que um insider ou uma conta de funcionário comprometida explora silenciosamente.

Abordamos isto como uma questão de versão de dependência e raio de impacto. A correção reside numa versão específica de pacote, então confirmamos quais de nossas implantações do Backstage usam TechDocs apoiado por S3/GCS e se estão atualizadas. Junto a isso, revisaríamos o que de fato vive nesses buckets, porque a lição durável é não colocar material sensível junto com docs num bucket cujo controle de acesso este bug mostra que pode ser contornado.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2024-45816?

O Backstage é um framework aberto para construir portais de desenvolvedor. Ao usar o provedor de armazenamento AWS S3 ou GCS para o TechDocs, é possível acessar conteúdo em todo o bucket de armazenamento. Isso pode vazar conteúdos do bucket que não deveriam ser acessíveis, bem como contornar verificações de permissão no Backstage. Isso foi corrigido na versão 1.10.13 do pacote `@backstage/plugin-techdocs-backend`.

Qual a gravidade de CVE-2024-45816?

CVE-2024-45816 tem pontuação base CVSS 3.1 de 6.5, classificada como medium. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 65 de 100, na faixa elevado.

Como CVE-2024-45816 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Baixo, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Nenhum e disponibilidade Nenhum.

Quais produtos são afetados por CVE-2024-45816?

Os avisos públicos listam como afetados: backstage. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2024-45816?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email