„`html
Zusammenfassung
In der pig-mesh Pig-Anwendung bis Version 3.9.2 wurde eine Code-Injection-Anfälligkeit identifiziert. Die Schwachstelle befindet sich in der Komponente pig-codegen, spezifisch in der Datei GeneratorServiceImpl.java. Das öffentlich verfügbare Exploit ermöglicht es Angreifern, beliebigen Code remote auszuführen. Der Hersteller wurde benachrichtigt, reagierte aber nicht.
Betroffene Systeme
Anfällige Versionen:
- pig-mesh Pig bis einschlieĂźlich Version 3.9.2
- Komponente: pig-codegen
- Betroffene Datei: /pig-master/pig-visual/pig-codegen/src/main/java/com/pig4cloud/pig/codegen/service/impl/GeneratorServiceImpl.java
Systeme mit diesem Framework sind aktuell ohne Patch gefährdet.
Technische Details
Die Anfälligkeit liegt in der unzureichenden Eingabevalidierung innerhalb der GeneratorServiceImpl-Klasse. Diese Komponente ist für die Code-Generierung verantwortlich und verarbeitet Benutzereingaben ohne ausreichende Sanitisierung. Ein Angreifer kann durch manipulierte Eingabeparameter Java-Code injizieren, der bei der Code-Generierung ausgeführt wird.
Angriffsvektor: Network (CVSS Vektor: AV:N/)
CVSS-Score: 6.3 (Medium)
Die remote Ausführbarkeit ermöglicht einen Angriff über das Netzwerk ohne lokalen Zugriff oder Authentifizierung.
Empfohlene Massnahmen
- Sofortige Aktion: Aktualisierung auf eine neuere Version (> 3.9.2) durchfĂĽhren, sobald verfĂĽgbar
- Monitoring: Überwachung von GeneratorServiceImpl-Requests auf verdächtige Parameter
- Isolation: pig-codegen-Komponenten von nicht vertrauenswĂĽrdigen Netzwerkquellen isolieren
- WAF-Regeln: Web Application Firewall konfigurieren, um verdächtige Code-Injection-Muster zu blockieren
- Eingabevalidierung: Bei eigenem Code: strikte Whitelist-basierte Validierung implementieren
Bewertung
Kritikalität für Unternehmen: Medium bis Hoch
Trotz Medium-Rating sollte diese Schwachstelle prioritär behandelt werden, da public Exploits existieren und das pig-Framework häufig in Enterprise-Umgebungen eingesetzt wird. Fehlende Hersteller-Response verstärkt das Risiko erheblich.
„`