CVE-2019-16782
Possible Information Leak / Session Hijack Vulnerability in Rack
En resumen
Rack tiene una vulnerabilidad que permite a atacantes adivinar IDs de sesión válidos midiendo el tiempo de respuesta del servidor. Quien encuentre un ID de sesión válido puede secuestrar la sesión de otro usuario.
Detalle técnico
Vulnerabilidad de timing attack (CWE-208) en el mecanismo de búsqueda de sesiones de Rack. El almacén de sesiones utiliza comparación no-constante en tiempo para validar IDs, permitiendo inferir IDs válidos mediante mediciones precisas de latencia en consultas. La explotación exitosa resulta en secuestro de sesión y compromiso de cuenta.
Resumen generado y traducido por IA a partir de la descripción oficial.
There's a possible information leak / session hijack vulnerability in Rack (RubyGem rack). This vulnerability is patched in versions 1.6.12 and 2.0.8. Attackers may be able to find and hijack sessions by using timing attacks targeting the session id. Session ids are usually stored and indexed in a database that uses some kind of scheme for speeding up lookups of that session id. By carefully measuring the amount of time it takes to look up a session, an attacker may be able to find a valid session id and hijack the session. The session id itself may be generated randomly, but the way the session is indexed by the backing store does not use a secure comparison.
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
Productos afectados
rack · rack¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
http://lists.opensuse.org/opensuse-security-announce/2020-02/msg00016.htmlhttps://github.com/rack/rack/commit/7fecaee81f59926b6e1913511c90650e76673b38https://github.com/rack/rack/security/advisories/GHSA-hrqr-hxpp-chr3https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/HZXMWILCICQLA2BYSP6I2CRMUG53YBLX/http://www.openwall.com/lists/oss-security/2019/12/18/2http://www.openwall.com/lists/oss-security/2019/12/18/3http://www.openwall.com/lists/oss-security/2019/12/19/3http://www.openwall.com/lists/oss-security/2020/04/08/1http://www.openwall.com/lists/oss-security/2020/04/09/2