
CVE-2022-37298 Shinken Monitoring
Betroffene Versionen: 2.4.3
Offenlegungslink: https://github.com/naparuba/shinken/commit/2dae40fd1e713aec9e1966a0ab7a580b9180cff2
CVE-Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-37298
Die SafeUnpickler-Klasse in shinken/safepickle.py implementiert ein schwaches Authentifizierungsschema (tatsächlich gar keine Authentifizierung) beim Deserialisieren von Objekten, die von legitimen Überwachungsknoten an den Shinken-Server gesendet werden. Ein entfernter Angreifer kann ein Pickle-Objekt erstellen und senden, das ein internes, implizit vertrauenswürdiges Shinken-Objekt instanziiert; einige davon können ausgenutzt werden, um beliebigen Code auf dem Überwachungsserver selbst auszuführen.
python CVE-2022-37298.py
