
CVE-2021-29441 - Обход аутентификации Nacos
CVE-2021-29441 — это критическая уязвимость обхода аутентификации, затрагивающая Nacos версий до 1.4.1. Nacos — популярная платформа для динамического обнаружения сервисов, управления конфигурацией и администрирования сервисов, используемая в cloud-native средах. Уязвимость позволяет неаутентифицированным злоумышленникам обходить контроль аутентификации и выполнять административные действия на уязвимых серверах Nacos.
| Поле | Значение |
|---|---|
| CVE | CVE-2021-29441 |
| Серьёзность | Критический |
| CVSS v3.1 | 9.8 |
| CWE | CWE-290 (Обход аутентификации путем спуфинга) |
| Затронутые версии | Nacos < 1.4.1 |
| Вектор атаки | Сетевой |
| Требуется аутентификация | Нет |
| Взаимодействие с пользователем | Не требуется |
Уязвимость существует в компоненте AuthFilter Nacos. Когда аутентификация включена, фильтр полагается на доверенное значение заголовка User-Agent для идентификации внутренних серверных запросов. Злоумышленник может просто подделать этот заголовок, чтобы полностью обойти проверки аутентификации.
Успешная эксплуатация может позволить злоумышленнику:
В затронутых средах злоумышленники могут фактически получить административный доступ к интерфейсу управления Nacos.
Недостаток проистекает из небезопасной модели доверия в фильтре аутентификации. Вместо криптографической проверки внутренних запросов Nacos доверял запросам, содержащим определённое значение User-Agent.
Поскольку HTTP-заголовки полностью контролируются клиентами, злоумышленники могут подделать ожидаемый заголовок и обойти контроль аутентификации. Это классический пример обхода аутентификации через спуфинг (CWE-290).
Злоумышленник должен:
User-Agent.Не требуется действительных учётных данных или предварительного доступа.
Обновите Nacos до версии 1.4.1 или новее, которая устраняет уязвимый механизм обхода аутентификации.
Этот репозиторий предназначен только для образовательных целей, исследований в области безопасности и авторизованного тестирования на проникновение. Любой код доказательства концепции (PoC) или эксплойт-материал, представленный здесь, предназначен для помощи специалистам по безопасности в понимании уязвимости и проверке исправлений.