Platform
freebsd
Component
truenas-core
Opgelost in
13.3.1
CVE-2024-11944 is een Remote Code Execution (RCE) kwetsbaarheid in iXsystems TrueNAS CORE. Deze kwetsbaarheid stelt een netwerkaanvaller in staat om willekeurige code uit te voeren op kwetsbare TrueNAS installaties, zonder authenticatie. De kwetsbaarheid treedt op in TrueNAS CORE versies 13.3-RELEASE–13.3-RELEASE en kan worden verholpen door te upgraden naar een beveiligde versie.
Een succesvolle exploitatie van CVE-2024-11944 stelt een aanvaller in staat om willekeurige code uit te voeren met root-rechten op de TrueNAS server. Dit kan leiden tot volledige controle over het systeem, inclusief toegang tot gevoelige gegevens, manipulatie van configuraties en installatie van malware. De kwetsbaarheid is bijzonder zorgwekkend omdat authenticatie niet vereist is om deze te exploiteren, waardoor de aanvalsoppervlakte aanzienlijk wordt vergroot. De impact is vergelijkbaar met scenario's waarbij een aanvaller volledige controle over de opslaginfrastructuur verkrijgt, wat kan leiden tot dataverlies, verstoring van de dienstverlening en reputatieschade.
CVE-2024-11944 is openbaar bekend en de kwetsbaarheid is gerapporteerd door ZDI. Er is momenteel geen informatie beschikbaar over actieve exploitatiecampagnes, maar de afwezigheid van authenticatievereisten maakt het een aantrekkelijk doelwit voor aanvallers. De publicatie datum van 2024-12-30 geeft aan dat de kwetsbaarheid relatief recent is ontdekt en openbaar is gemaakt. De KEV status is momenteel onbekend.
Organizations heavily reliant on TrueNAS CORE for data storage and management are at significant risk. This includes small to medium-sized businesses (SMBs) and enterprises utilizing TrueNAS for file sharing, backups, and virtual machine hosting. Shared hosting environments using TrueNAS are particularly vulnerable due to the potential for cross-tenant exploitation.
• freebsd / server:
journalctl -u zed -g 'tarfile.extractall'• freebsd / server:
find /usr/local -type f -mtime -1 -print• generic web:
curl -I http://<truenas_ip>/path/to/malicious/file.tar.gz• generic web:
grep -i 'tarfile.extractall' /var/log/nginx/access.logdisclosure
Exploit Status
EPSS
2.41% (85% percentiel)
CISA SSVC
CVSS-vector
De primaire mitigatie voor CVE-2024-11944 is het upgraden van TrueNAS CORE naar een beveiligde versie zodra deze beschikbaar is. Indien een directe upgrade niet mogelijk is, overweeg dan het beperken van de toegang tot de TrueNAS server via een firewall en het implementeren van strikte toegangscontroles. Controleer de TrueNAS logs op verdachte activiteiten die verband kunnen houden met directory traversal pogingen. Hoewel er geen specifieke WAF-regels of configuratiewerkarounds zijn, kan het monitoren van netwerkverkeer naar de TrueNAS server helpen bij het detecteren van potentiële aanvallen. Na de upgrade, bevestig de correcte werking van de TrueNAS server en controleer de logs op eventuele fouten.
Actualice TrueNAS CORE a una versión posterior a 13.3-RELEASE que contenga la corrección para esta vulnerabilidad. Consulte las notas de la versión de TrueNAS para obtener más detalles.
Kwetsbaarheidsanalyses en kritieke waarschuwingen direct in uw inbox.
CVE-2024-11944 is a Remote Code Execution vulnerability in TrueNAS CORE versions 13.3-RELEASE–13.3-RELEASE. It allows attackers to execute arbitrary code due to a flaw in the tarfile.extractall function.
If you are running TrueNAS CORE 13.3-RELEASE–13.3-RELEASE, you are potentially affected. Upgrade to a patched version as soon as possible.
The recommended fix is to upgrade to a patched version of TrueNAS CORE. Monitor iXsystems' website for updates and follow their instructions carefully.
While there are no confirmed reports of active exploitation at this time, the vulnerability's severity and ease of exploitation suggest a high likelihood of future attacks.
Refer to the iXsystems security advisory page for the latest information and updates regarding CVE-2024-11944: https://www.ixsystems.com/security-advisories/
Upload je dependency-bestand en kom direct te weten of deze en andere CVEs jou raken.