Перейти к содержимому
Noroxi
CVE-2022-0860· NVD / CVE Program· CNA @huntrdev

Improper Authorization in cobbler/cobbler

Improper Authorization in GitHub repository cobbler/cobbler prior to 3.3.2.

КритическаяCVSS 9.1 · v3.1—Эксплойта нет Есть исправление
Опубликовано
11 мар. 2022 г.
Обновлено
17 июн. 2026 г.
EPSS
2,3 % · 82-й процентиль
Следить за этой CVE

Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.

Инструменты для отчёта

JSON

Оценка срочности

37

Наблюдать

Пока низкий приоритет.

CVSS
36 / 40 · 9.1 / 10
CISA KEV
0 / 30 · Нет в списке
EPSS
1 / 30 · 2,3 %

Оценка CNA и NVD

NVD
9,1
CNA · @huntrdev
8,2
разница 0,9 балла

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

Оценка присваивающего органа и независимая оценка NVD. Разрыв означает, что критичность спорна.

Затронутые системы

ВендорПродукт
cobbler projectcobbler
fedoraprojectfedora

Затронутые версии

Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.

  • cobbler project cobblerдо 3.3.2
  • fedoraproject fedora34
  • fedoraproject fedora35
  • fedoraproject fedora36

Версии, заявленные вендором

Диапазоны затронутых версий, заявленные назначающей организацией (@huntrdev). Не зависят от анализа CPE в NVD и обычно опережают его.

  • cobbler cobbler/cobbler

    • unspecified и новее · до 3.3.2затронута

Затронутые пакеты

Данные OSV и GitHub Advisory: экосистема, пакет и диапазон. Сопоставление SBOM использует эту таблицу.

ЭкосистемаПакетЗатронутый диапазонИсправление
openSUSE:Tumbleweedcobblerдо 3.3.2.0+git.9044aa99-1.13.3.2.0+git.9044aa99-1.1
PyPIcobblerдо 3.3.23.3.2
SUSE:Manager Proxy 4.3release-notes-susemanager-proxyдо 4.3.2-150400.3.9.34.3.2-150400.3.9.3
SUSE:Manager Proxy Module 4.2mgr-osadдо 4.2.9-150300.2.12.24.2.9-150300.2.12.2
SUSE:Manager Proxy Module 4.2rhnlibдо 4.2.7-150300.4.12.24.2.7-150300.4.12.2
SUSE:Manager Proxy Module 4.2spacecmdдо 4.2.21-150300.4.33.24.2.21-150300.4.33.2
SUSE:Manager Proxy Module 4.2spacewalk-backendдо 4.2.26-150300.4.35.64.2.26-150300.4.35.6
SUSE:Manager Proxy Module 4.2spacewalk-certs-toolsдо 4.2.19-150300.3.27.44.2.19-150300.3.27.4
SUSE:Manager Proxy Module 4.2spacewalk-client-toolsдо 4.2.22-150300.4.30.24.2.22-150300.4.30.2
SUSE:Manager Proxy Module 4.2spacewalk-proxyдо 4.2.13-150300.3.24.24.2.13-150300.3.24.2
SUSE:Manager Proxy Module 4.2spacewalk-proxy-installerдо 4.2.11-150300.3.14.24.2.11-150300.3.14.2
SUSE:Manager Proxy Module 4.2spacewalk-webдо 4.2.32-150300.3.36.44.2.32-150300.3.36.4
SUSE:Manager Proxy Module 4.2susemanager-build-keysдо 15.3.6-150300.3.6.215.3.6-150300.3.6.2
SUSE:Manager Proxy Module 4.2uyuni-common-libsдо 4.2.9-150300.3.14.14.2.9-150300.3.14.1
SUSE:Manager Proxy Module 4.3mgr-daemonдо 4.3.6-150400.3.6.44.3.6-150400.3.6.4
SUSE:Manager Proxy Module 4.3spacecmdдо 4.3.15-150400.3.6.44.3.15-150400.3.6.4
SUSE:Manager Proxy Module 4.3spacewalk-backendдо 4.3.16-150400.3.6.84.3.16-150400.3.6.8
SUSE:Manager Proxy Module 4.3spacewalk-certs-toolsдо 4.3.15-150400.3.6.24.3.15-150400.3.6.2
SUSE:Manager Proxy Module 4.3spacewalk-client-toolsдо 4.3.12-150400.3.6.64.3.12-150400.3.6.6
SUSE:Manager Proxy Module 4.3spacewalk-webдо 4.3.24-150400.3.6.44.3.24-150400.3.6.4
SUSE:Manager Proxy Module 4.3susemanager-build-keysдо 15.4.3-150400.3.6.115.4.3-150400.3.6.1
SUSE:Manager Proxy Module 4.3susemanager-tftpsync-recvдо 4.3.7-150400.3.3.34.3.7-150400.3.3.3
SUSE:Manager Proxy Module 4.3uyuni-common-libsдо 4.3.6-150400.3.6.44.3.6-150400.3.6.4
SUSE:Manager Server 4.3release-notes-susemanagerдо 4.3.2-150400.3.15.14.3.2-150400.3.15.1

+43

Тот же продукт

cobbler project: все записи

Другие записи с наивысшей оценкой для того же основного продукта.

  • CVE-2021-40323Cobbler before 3.3.0 allows log poisoning, and resultant Remote Code Execution, via an XMLRPC method that logs to the logfile for template i
    65На этой неделе
  • CVE-2018-10931It was found that cobbler 2.6.x exposed all functions from its CobblerXMLRPCInterface class over XMLRPC.
    59В плане
  • CVE-2021-40324Cobbler before 3.3.0 allows arbitrary file write operations via upload_log_data.
    51В плане
  • CVE-2017-1000469Cobbler version up to 2.8.2 is vulnerable to a command injection vulnerability in the "add repo" component resulting in arbitrary code execu
    41В плане
  • CVE-2021-45082An issue was discovered in Cobbler before 3.3.1.
    31Наблюдать
  • CVE-2021-40325Cobbler before 3.3.0 allows authorization bypass for modification of settings.
    30Наблюдать

Исправление

На какую версию обновиться

Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.

Продукт / пакетИсправленная версияИсточник
opensuse:cobbler3.3.2.0+git.9044aa99-1.1 · openSUSE:TumbleweedРеестр пакетов (OSV)
PyPI:cobbler3.3.2Реестр пакетов (OSV)
suse:cobbler3.3.3-150400.5.7.1 · SUSE:Manager Server Module 4.3Реестр пакетов (OSV)
suse:drools7.17.0-150400.3.6.1 · SUSE:Manager Server Module 4.3Реестр пакетов (OSV)
suse:image-sync-formula0.1.1661440542.6cbe0da-150400.3.6.1 · SUSE:Manager Server Module 4.3Реестр пакетов (OSV)
suse:mgr-daemon4.3.6-150400.3.6.4 · SUSE:Manager Proxy Module 4.3Реестр пакетов (OSV)
suse:spacecmd4.3.15-150400.3.6.4 · SUSE:Manager Proxy Module 4.3Реестр пакетов (OSV)
suse:spacewalk-backend4.3.16-150400.3.6.8 · SUSE:Manager Proxy Module 4.3Реестр пакетов (OSV)
suse:spacewalk-certs-tools4.3.15-150400.3.6.2 · SUSE:Manager Proxy Module 4.3Реестр пакетов (OSV)
suse:spacewalk-client-tools4.3.12-150400.3.6.6 · SUSE:Manager Proxy Module 4.3Реестр пакетов (OSV)
suse:spacewalk-web4.3.24-150400.3.6.4 · SUSE:Manager Proxy Module 4.3Реестр пакетов (OSV)
suse:susemanager-build-keys15.4.3-150400.3.6.1 · SUSE:Manager Proxy Module 4.3Реестр пакетов (OSV)
suse:susemanager-tftpsync-recv4.3.7-150400.3.3.3 · SUSE:Manager Proxy Module 4.3Реестр пакетов (OSV)
suse:uyuni-common-libs4.3.6-150400.3.6.4 · SUSE:Manager Proxy Module 4.3Реестр пакетов (OSV)

Статус эксплойта

Публичный эксплойт неизвестен

Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.

Контекст для исследователя

Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.

Хронология

От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.

Кроме публикации датированных событий нет.

EPSS за 120 дней

Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).

Ссылки на патчи и коммиты

Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.

Нашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.

В записи CNA нет авторов.

Кандидаты в варианты

Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.

Ночной расчёт связей ничего не нашёл.

Кандидаты в цепочки

Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.

—

Охват bug bounty

Известной публичной программы нет.

Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).

Технические детали

Условия атаки

  • Может быть вызвана любым, у кого есть доступ через интернет.
  • Учётная запись или пароль не требуются.
  • Действия пользователя не требуются.
  • Особые условия не требуются; воспроизводится стабильно.

В случае успеха

Конфиденциальность
высокое · данные могут быть прочитаны
Целостность
высокое · данные или конфигурация могут быть изменены
Доступность
нет
Вектор атаки
Сеть
Сложность атаки
Низкая
Требуемые привилегии
Не требуются
Взаимодействие с пользователем
Не требуется
Область действия
Не изменяется
Влияние на конфиденциальность
Высокое
Влияние на целостность
Высокое
Влияние на доступность
Нет

Класс уязвимости (CWE)

CWE-285 · Improper Authorization

Вектор CVSS

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

nvd-primary

Контекст атаки

Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.

Анализ Noroxi

Анализа Noroxi для этой записи пока нет

Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.

Мы используем этот продукт, нужна помощь

Журнал изменений

  1. Исправление✗ → ✓

Для отслеживаемых записей эти изменения приходят и как уведомления. →

Источники

Все записи