【漏洞公告】CVE-2017-12635/12636:Apache CouchDB 遠(yuǎn)程命令執(zhí)行漏洞

近期阿里云威脅情報(bào)監(jiān)控開源數(shù)據(jù)庫(kù)Apache CouchDB于2017年11月7日發(fā)布新版本2.1.1 &1.7.0/1.7.1以修復(fù)兩個(gè)遠(yuǎn)程命令執(zhí)行高危漏洞,漏洞標(biāo)號(hào)為:CVE-2017-12635/12636番电。

1.7.0/1.7.1

具體詳情如下:

漏洞編號(hào):

CVE-2017-12635

CVE-2017-12636

漏洞名稱:

Apache CouchDB 遠(yuǎn)程命令執(zhí)行漏洞

官方評(píng)級(jí):

高危

漏洞描述:

CVE-2017-12635

由于CouchDB基于Erlang的JSON解析器和基于JavaScript的JSON解析器的不同粘我,可以在數(shù)據(jù)庫(kù)中提交帶有用于訪問(wèn)控制的角色的重復(fù)鍵的_users文檔,包括表示管理用戶的特殊情況_admin角色瘫筐。 與CVE-2017-12636(遠(yuǎn)程執(zhí)行代碼)結(jié)合使用墙基,可以使非管理員用戶能夠以數(shù)據(jù)庫(kù)系統(tǒng)用戶的身份訪問(wèn)服務(wù)器上的任意shell命令。

JSON解析器的差異會(huì)導(dǎo)致行為:如果JSON中有兩個(gè)角色密鑰可用床牧,則第二個(gè)將用于授權(quán)文檔寫入,但第一個(gè)角色密鑰用于新創(chuàng)建的用戶的后續(xù)授權(quán)遭贸。 按照設(shè)計(jì)戈咳,用戶不能分配自己的角色。 該漏洞允許非管理員用戶給自己的管理員權(quán)限壕吹。

CVE-2017-13090

CouchDB管理用戶可以通過(guò)HTTP(S)配置數(shù)據(jù)庫(kù)服務(wù)器著蛙。 一些配置選項(xiàng)包括操作系統(tǒng)級(jí)二進(jìn)制文件的路徑,隨后由CouchDB啟動(dòng)耳贬。 這允許CouchDB管理員用戶以CouchDB用戶的身份執(zhí)行任意shell命令踏堡,包括從公共互聯(lián)網(wǎng)上下載和執(zhí)行腳本。

漏洞利用條件和方式:

遠(yuǎn)程利用

PoC狀態(tài):

未公開

漏洞影響范圍:

CouchDB 1.x and 2.x

不受影響:

2.1.1 或者 1.7.0/1以后版本

漏洞檢測(cè):

開發(fā)或運(yùn)維人員檢查是否使用了受影響版本范圍內(nèi)的Apache CouchDB咒劲,是否配置了強(qiáng)口令和網(wǎng)絡(luò)訪問(wèn)控制策略顷蟆。

漏洞修復(fù)建議(或緩解措施):

1.公網(wǎng)Apache CouchDB實(shí)例

建議您升級(jí)到最新版

使用ECS安全組或防火墻策略腐魂,限制CouchDB端口暴露在互聯(lián)網(wǎng)帐偎,做好精細(xì)化網(wǎng)絡(luò)訪問(wèn)控制策略;

開啟認(rèn)證功能蛔屹,建議不要使用默認(rèn)賬號(hào)口令削樊,配置自定義賬號(hào)和強(qiáng)口令,防止暴力破解攻擊事件兔毒。

2.內(nèi)網(wǎng)Apache CouchDB實(shí)例

使用ECS安全組或防火墻策略漫贞,限制CouchDB端口暴露在互聯(lián)網(wǎng),做好精細(xì)化網(wǎng)絡(luò)訪問(wèn)控制育叁;

開啟認(rèn)證功能绕辖,建議不要使用默認(rèn)賬號(hào)口令,配置自定義賬號(hào)和強(qiáng)口令擂红,防止暴力破解攻擊事件仪际。

情報(bào)來(lái)源:

Apache CouchDB官方安全公告:https://blog.couchdb.org/2017/11/14/apache-couchdb-cve-2017-12635-and-cve-2017-12636

OSS-SEC:http://seclists.org/oss-sec/2017/q4/279

[ 此帖被正禾在2017-11-16 11:25重新編輯 ]

原文鏈接

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末围小,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子树碱,更是在濱河造成了極大的恐慌肯适,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,884評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件成榜,死亡現(xiàn)場(chǎng)離奇詭異框舔,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)赎婚,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,755評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門刘绣,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人挣输,你說(shuō)我怎么就攤上這事纬凤。” “怎么了撩嚼?”我有些...
    開封第一講書人閱讀 158,369評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵停士,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我完丽,道長(zhǎng)恋技,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,799評(píng)論 1 285
  • 正文 為了忘掉前任逻族,我火速辦了婚禮蜻底,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘聘鳞。我一直安慰自己薄辅,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,910評(píng)論 6 386
  • 文/花漫 我一把揭開白布搁痛。 她就那樣靜靜地躺著长搀,像睡著了一般宇弛。 火紅的嫁衣襯著肌膚如雪鸡典。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 50,096評(píng)論 1 291
  • 那天枪芒,我揣著相機(jī)與錄音彻况,去河邊找鬼。 笑死舅踪,一個(gè)胖子當(dāng)著我的面吹牛纽甘,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播抽碌,決...
    沈念sama閱讀 39,159評(píng)論 3 411
  • 文/蒼蘭香墨 我猛地睜開眼悍赢,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起左权,我...
    開封第一講書人閱讀 37,917評(píng)論 0 268
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤皮胡,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后赏迟,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體屡贺,經(jīng)...
    沈念sama閱讀 44,360評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,673評(píng)論 2 327
  • 正文 我和宋清朗相戀三年锌杀,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了甩栈。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,814評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡糕再,死狀恐怖量没,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情亿鲜,我是刑警寧澤允蜈,帶...
    沈念sama閱讀 34,509評(píng)論 4 334
  • 正文 年R本政府宣布,位于F島的核電站蒿柳,受9級(jí)特大地震影響饶套,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜垒探,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,156評(píng)論 3 317
  • 文/蒙蒙 一妓蛮、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧圾叼,春花似錦蛤克、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,882評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至惕鼓,卻和暖如春筋现,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背箱歧。 一陣腳步聲響...
    開封第一講書人閱讀 32,123評(píng)論 1 267
  • 我被黑心中介騙來(lái)泰國(guó)打工矾飞, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人呀邢。 一個(gè)月前我還...
    沈念sama閱讀 46,641評(píng)論 2 362
  • 正文 我出身青樓洒沦,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親价淌。 傳聞我的和親對(duì)象是個(gè)殘疾皇子申眼,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,728評(píng)論 2 351

推薦閱讀更多精彩內(nèi)容