FixVibe
Covered by FixVibecritical

Derzkirina Fermana OS-ya Krîtîk li LibreNMS (CVE-2024-51092)

Guhertoyên LibreNMS yên heya 24.9.1-ê qelsiyek derzîlêdanê ya fermana OS-ya krîtîk (CVE-2024-51092) dihewîne. Êrîşkerên pejirandî dikarin fermanên keyfî li ser pergala mêvandar bicîh bînin, ku dibe sedema lihevhatina tevahî ya binesaziya çavdêriyê.

CVE-2024-51092GHSA-x645-6pf9-xwxwCWE-78

Bandor

Guhertoyên LibreNMS 24.9.1 û yên berê qelsiyek dihewîne ku destûrê dide bikarhênerên pejirandî ku derziya fermana OS [S2] pêk bînin. Kêmkirina serketî bi îmtiyazên bikarhênerê servera webê [S1] pêkanîna fermanên keyfî pêk tîne. Ev dikare bibe sedema lihevhatina pergalê ya tevahî, gihîştina bêdestûr a daneyên çavdêriya hesas, û tevgera potansiyel a alîgir di nav binesaziya torê de ku ji hêla LibreNMS [S2] ve tê rêvebirin.

Sedema bingehîn

Zelalbûn di bêbandorkirina nerast a têketina ku ji hêla bikarhêner ve hatî peyda kirin de ye berî ku ew di nav fermanek pergala xebitandinê [S1] de were girêdan. Ev xeletî wekî CWE-78 [S1] tête dabeş kirin. Di guhertoyên bandorkirî de, xalên dawîn ên taybetî yên pejirandî nekarin bi têra xwe parametreyan bipejirînin an paqij bikin berî ku wan bigihînin fonksiyonên pêkanîna asta pergalê [S2].

Sazkirin

Bikarhêner divê sazkirina LibreNMS-a xwe bi guhertoya 24.10.0 an nûtir nûve bikin da ku vê pirsgirêkê çareser bikin [S2]. Wekî pratîka herî baş a ewlehiyê ya gelemperî, pêdivî ye ku gihîştina navbeynkariya îdarî ya LibreNMS ji beşên torê yên pêbawer ên ku bi karanîna dîwarên agir an navnîşên kontrolkirina gihîştinê (ACL) [S1] bikar tînin, were sînordar kirin.

FixVibe çawa ji bo wê diceribîne

FixVibe naha vê di şaneyên repoya GitHub de vedihewîne. Kontrol tenê pelên pêwendiya depoya destûrdar dixwîne, di nav de composer.lock û composer.json. Ew guhertoyên kilîtkirî yên librenms/librenms an astengên ku bi rêza bandorkirî ya <=24.9.1 re hevaheng dike nîşan dide, dûv re pelê girêdayîbûnê, jimareya rêzê, nasnameyên şêwirmendiyê, qada bandorkirî, û guhertoya rastkirî radigihîne.

Ev kontrolek repoya statîk, tenê-xwendewar e. Ew koda xerîdar pêk nayîne û bargiranên îstîsmarê naşîne.