Apache ZooKeeper: Reverse-DNS fallback enables hostname verification bypass in ZooKeeper ZKTrustManager
A verificação de nome do host no Apache ZooKeeper pode ser contornada por atacantes que controlam registros DNS reversos (PTR), permitindo que se façam passar por servidores legítimos mesmo com um certificado válido. Isso importa porque enfraquece a segurança de clusters ZooKeeper que dependem de autenticação baseada em certificados.
CWE-295 (Validação Inadequada de Certificado) e CWE-350 (Dependência de Resolução DNS Reversa para Segurança): O ZKTrustManager recorre à busca DNS reversa quando a validação de Subject Alternative Name (SAN) falha, permitindo contorno da verificação de hostname. Atacantes com controle de registros PTR podem apresentar um certificado válido para o nome resolvido inversamente e se impersonarem como nós ZooKeeper; porém, o certificado deve ser confiável pelo ZKTrustManager, aumentando a complexidade do ataque.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →