
CVE-2022-37298 Shinken Monitoring
影響を受けるバージョン: 2.4.3
開示リンク: https://github.com/naparuba/shinken/commit/2dae40fd1e713aec9e1966a0ab7a580b9180cff2
CVE リンク: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-37298
shinken/safepickle.py にある SafeUnpickler クラスは、正規の監視ノードから Shinken サーバに渡されるオブジェクトをデシリアライズする際に、弱い認証方式 (実際には認証なし) を実装しています。リモートの攻撃者は、内部で暗黙的に信頼されている Shinken オブジェクトをインスタンス化する pickle オブジェクトを作成して送信することができます。その一部は、監視サーバ上で任意のコードを実行するために利用される可能性があります。
python CVE-2022-37298.py
