
CVE-2021-29441 - Nacos Authentication Bypass
CVE-2021-29441 ist eine kritische Sicherheitslücke zur Authentifizierungsumgehung, die Nacos-Versionen vor 1.4.1 betrifft. Nacos ist eine beliebte Plattform für dynamische Dienstermittlung, Konfigurationsverwaltung und Service-Administration, die in Cloud-nativen Umgebungen eingesetzt wird. Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, Authentifizierungskontrollen zu umgehen und administrative Aktionen auf anfälligen Nacos-Servern durchzuführen.
| Feld | Wert |
|---|---|
| CVE | CVE-2021-29441 |
| Schweregrad | Kritisch |
| CVSS v3.1 | 9.8 |
| CWE | CWE-290 (Authentifizierungsumgehung durch Spoofing) |
| Betroffene Versionen | Nacos < 1.4.1 |
| Angriffsvektor | Netzwerk |
| Authentifizierung erforderlich | Nein |
| Benutzerinteraktion | Keine |
Die Schwachstelle existiert in der AuthFilter-Komponente von Nacos. Wenn die Authentifizierung aktiviert ist, verlässt sich der Filter auf einen vertrauenswürdigen User-Agent-Header-Wert, um interne Serveranfragen zu identifizieren. Ein Angreifer kann diesen Header einfach fälschen, um die Authentifizierungsprüfungen vollständig zu umgehen.
Eine erfolgreiche Ausnutzung könnte es einem Angreifer ermöglichen:
In betroffenen Umgebungen können Angreifer effektiv administrativen Zugriff auf die Nacos-Verwaltungsoberfläche erlangen.
Der Fehler beruht auf einem unsicheren Vertrauensmodell innerhalb des Authentifizierungsfilters. Anstatt interne Anfragen kryptografisch zu validieren, vertraute Nacos Anfragen mit einem bestimmten User-Agent-Wert.
Da HTTP-Header vollständig von Clients kontrolliert werden können, können Angreifer den erwarteten Header fälschen und die Authentifizierungskontrollen umgehen. Dies stellt ein klassisches Beispiel für Authentifizierungsumgehung durch Spoofing (CWE-290) dar.
Ein Angreifer muss:
User-Agent-Header enthalten.Es sind keine gültigen Anmeldedaten oder vorheriger Zugriff erforderlich.
Aktualisieren Sie Nacos auf Version 1.4.1 oder höher, die den anfälligen Authentifizierungsumgehungsmechanismus entfernt.
Dieses Repository ist ausschließlich für Bildungszwecke, Sicherheitsforschung und autorisierte Penetrationstests bestimmt. Jeglicher Proof-of-Concept (PoC)-Code oder Exploit-Material, das hier bereitgestellt wird, dient dazu, Sicherheitsexperten dabei zu helfen, die Schwachstelle zu verstehen, Patches zu validieren und Sicherheitsmaßnahmen zu verbessern.