Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Une vulnérabilité critique dans Aviatrix Controller
#1
Bug 
Un chercheur en sécurité, Jakub Korepta, a découvert une vulnérabilité critique, identifiée comme CVE-2024-50603 (score CVSS : 10,0), dans Aviatrix Controller.
La faille affecte Aviatrix Controller dans les versions inférieures à 7.1.4191 et 7.2.x inférieures à 7.2.4996. Elle permet à des attaquants non authentifiés d'exécuter du code arbitraire en raison d'une neutralisation inadéquate des commandes dans l'API.
 
Cette vulnérabilité est causée par une neutralisation incorrecte des entrées fournies par l'utilisateur. Elle a été corrigée dans les versions 7.1.4191 et 7.2.4996.
L'équipe Wiz Incident Response a rapporté que des acteurs malveillants exploitent activement cette faille pour déployer des portes dérobées et des mineurs de cryptomonnaie.
 
« L'équipe Wiz Incident Response répond actuellement à plusieurs incidents impliquant CVE-2024-50603, une vulnérabilité RCE non authentifiée dans Aviatrix Controller, pouvant conduire à une escalade des privilèges dans le plan de contrôle AWS », indique l'avis publié par Wiz. « Les organisations doivent appliquer le correctif de toute urgence. »
Un exploit Proof-of-Concept (PoC) est disponible publiquement.
 
L’équipe PSIRT d’Aviatrix a confirmé l’exploitation active de la faille.
« Une vulnérabilité pourrait permettre à un utilisateur non authentifié d'exécuter des commandes arbitraires contre Aviatrix Controllers », indique l'avis du PSIRT. « Aviatrix a observé des indices montrant que des acteurs malveillants tentent d'exploiter cette vulnérabilité et recommande fortement de prendre des mesures pour protéger vos contrôleurs. »
 
Dans AWS, l’escalade de privilèges par défaut d’Aviatrix Controller amplifie le risque d’exploitation, permettant des attaques de cryptojacking et de portes dérobées, selon Wiz Research.
D'après les données collectées par Wiz, environ 3 % des environnements cloud d'entreprise utilisent Aviatrix Controller. Les experts avertissent que, dans 65 % de ces environnements, la machine virtuelle hébergeant Aviatrix Controller présente une voie de mouvement latéral vers les permissions administratives du plan de contrôle cloud.
 
Les acteurs malveillants exploitent cette vulnérabilité pour miner des cryptomonnaies avec XMRig, déployer des portes dérobées Sliver, et probablement énumérer les permissions cloud en vue d'une exfiltration potentielle des données.
« Nos investigations sur ces cas ont montré que les acteurs malveillants exploitant cette vulnérabilité abusent de leur accès pour miner des cryptomonnaies à l'aide de XMRig et déployer des portes dérobées Sliver, vraisemblablement pour des raisons de persistance (afin d'éviter de perdre l'accès si la machine infectée est corrigée) », conclut Wiz.
« Bien que nous n’ayons pas encore observé de preuves directes de mouvements latéraux dans le cloud, nous pensons qu’il est probable que les acteurs malveillants utilisent cette vulnérabilité pour énumérer les permissions cloud de l’hôte, puis pivotent pour exfiltrer des données des environnements cloud des victimes. »

Sources :

https://securityaffairs.com/173037/cyber...ation.html
https://thehackernews.com/2025/01/hacker...oller.html
https://www.securityweek.com/critical-av...ironments/
[-] 1 utilisateur dit merci à Omnous_Luminae pour ce post :
  • EnZ0
Répondre
#2
La première question est : c'est quoi Aviatrix Controller ! Si on parle de ses vulnérabilités, il faut le présenter pour savoir si ça impacte le commun des mortel !

Pour info, c'est une solution de gestion des réseaux cloud, utilisée pour simplifier la mise en réseau entre différents environnements cloud (AWS, Azure, GCP). Il offre des fonctionnalités comme la gestion des VPN, des connexions inter-cloud, et le contrôle des politiques de sécurité réseau. Son importance stratégique dans des infrastructures critiques amplifie l'impact de la vulnérabilité.

Cette faille est une vraie alerte rouge pour toutes les infrastructures qui utilisent Aviatrix Controller. Avec un score CVSS de 10.0, on parle d’une vulnérabilité critique qui ouvre la porte à des attaques massives, surtout dans des environnements cloud.

Le fait que seulement 3 % des entreprises utilisent ce logiciel peut sembler peu, mais l’impact reste énorme vu la nature stratégique des contrôleurs cloud. Ce qui est inquiétant, c’est l’exploitation active rapportée par Wiz. Cryptojacking avec XMRig, déploiement de portes dérobées… ça montre bien que les attaquants ne perdent pas de temps pour tirer profit de la situation.

Pour des SISR, c’est une illustration parfaite de pourquoi la gestion des correctifs est une priorité absolue. Et pour les développeurs SLAM, cette faille met en avant l’importance de sécuriser les APIs dès leur conception pour éviter ce genre de problème.

Ce genre de faille montre une fois de plus que la sécurité dans le cloud reste un défi constant. Ne pas appliquer ces correctifs rapidement, c’est laisser la porte grande ouverte aux attaquants.
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Mistral AI dans la tourmente pour une possible violation du RGPD Marco 0 220 12-02-2025, 10:11
Dernier message: Marco
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 349 11-02-2025, 09:43
Dernier message: EnZ0
  Vulnérabilité critique dans les VPN Ivanti apollon 1 257 11-02-2025, 09:05
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 342 07-01-2025, 07:16
Dernier message: EnZ0
Lightbulb Sophos corrige 3 vulnérabilité dans son Firewall Omnous_Luminae 2 445 05-01-2025, 19:32
Dernier message: Omnous_Luminae
Bug Le groupe C10p prend crédit pour la vulnérabilité Cleo Omnous_Luminae 1 312 18-12-2024, 07:49
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 272 09-12-2024, 15:41
Dernier message: EnZ0
  Alerte info !!! cyberattaque dans des grande enseigne en France Chicago5161 1 265 25-11-2024, 13:55
Dernier message: EnZ0
  Vulnérabilité Safari Juanito 1 302 08-11-2024, 08:22
Dernier message: EnZ0
Information Des robots humanoïdes dans des usines Er1gon359 1 302 18-10-2024, 07:06
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)