„`html
Zusammenfassung
CVE-2026-61400 beschreibt eine Command-Injection-Schwachstelle in Apache CloudStack. Die Vulnerability ermöglicht authentifizierten Benutzern mit entsprechenden Berechtigungen die Ausführung beliebiger Befehle auf System-VMs und Virtual Routern mit root-Privilegien. Betroffen sind CloudStack-Versionen 4.20.0.0 bis 4.20.3.0 sowie 4.21.0.0 bis 4.22.1.0.
Betroffene Systeme
Die folgenden Apache CloudStack-Versionen sind vulnerable:
- 4.20.0.0 bis 4.20.3.0
- 4.21.0.0 bis 4.22.1.0
Standardmäßig sind die betroffenen APIs getDiagnosticsData und runDiagnostics auf Admin-Rollen beschränkt. Administratoren mit diesen Berechtigungen können jedoch die Schwachstelle ausnutzen.
Technische Details
Die Command-Injection-Schwachstelle liegt in der unzureichenden Neutralisierung spezieller Zeichen in den Diagnostic-Funktionalitäten für System-VMs und Virtual Routers. Die APIs getDiagnosticsData und runDiagnostics validieren Benutzereingaben nicht ausreichend, bevor diese in Systembefehle eingebunden werden.
Ein authentifizierter Admin-Benutzer kann durch Injection spezieller Zeichen oder Befehle in die API-Parameter willkürliche Befehle auf den betroffenen Instanzen ausführen. Die Befehle laufen mit root-Privilegien oder mindestens mit dem Benutzer des Diagnostics-Prozesses aus, was zu vollständiger Systemkompromittierung führt.
Je nach Netzwerksegmentierung kann dies als Sprungbrett für Lateral-Movement-Attacken innerhalb der CloudStack-Infrastruktur dienen, einschließlich Zugriff auf Gast-Netzwerk-Traffic der kompromittierten Virtual Router.
Empfohlene Maßnahmen
- Upgrade auf CloudStack 4.20.3.1 oder höher durchführen
- Upgrade auf CloudStack 4.22.1.1 oder höher durchführen
- Admin-Zugriffsrechte restriktiv vergeben
- Netzwerksegmentierung zur Minimierung von Lateral-Movement überprüfen
- Audit-Logs der Diagnostic-API-Aufrufe überwachen
Bewertung
CVSS Score: 8.8 (High)
Angriffsvektor: Network
Authentifizierung: Erforderlich (Admin-Rolle)
Diese Schwachstelle erfordert Authentifizierung, stellt aber aufgrund der möglichen root-Befehlsausführung und des Lateral-Movement-Potenzials eine erhebliche Gefährdung dar.
„`