„`html
Zusammenfassung
Perspective 5.0.0 weist eine kritische Remote Code Execution (RCE) Schwachstelle auf, die es unauthentifizierten Angreifern ermöglicht, beliebige Betriebssystembefehle auszuführen. Die Vulnerabilität resultiert aus unsicherer Eingabeverarbeitung im PolarsVirtualServer Backend, das benutzerkontrollierte Daten direkt an Pythons eval()-Funktion übergibt.
Betroffene Systeme
- Perspective 5.0.0 und potentiell weitere Versionen
- Alle Systeme mit aktiviertem PolarsVirtualServer Backend
- Installationen ohne Netzwerk-Segmentierung
Technische Details
Angriffsmechanismus: Die Schwachstelle wird durch manipulierte Expression Strings ausgelöst, die über protobuf-Nachrichten vom Typ TableValidateExprReq oder TableMakeViewReq an den Server übertragen werden. Obwohl __builtins__={} zur Einschränkung gesetzt ist, können Angreifer mittels Python-Objektattribut-Traversal auf geladene Klassen des Interpreters zugreifen.
Exploit-Szenario: Durch geschickte Nutzung der Python-Klassenstruktur und des Attribute Resolution Mechanismus können Angreifer auf subprocess.Popen zugreifen und damit Shell-Befehle im Kontext des Perspective Host-Prozesses ausführen.
Anforderungen: Keine Authentifizierung erforderlich. Ein direkter Netzwerkzugriff auf den PolarsVirtualServer ist ausreichend.
Empfohlene Massnahmen
- Sofortige Netzwerk-Segmentierung: PolarsVirtualServer nicht vom öffentlichen Netz erreichbar machen
- Input-Validierung implementieren und eval() durch sichere Alternativen ersetzen
- WAF-Regeln zur Filterung verdächtiger Expression-Muster einrichten
- Prozess-Monitoring aktivieren und PolarsVirtualServer-Prozess überwachen
- Auf Patch warten oder zu einer gepatchten Version migrieren
Bewertung
CVSS Score: 8.8 (High) – Netzwerk-basierter Angriff ohne Authentifizierung mit vollständiger Systemkompromittierung möglich. Sofortige Remediation erforderlich.
„`