Asayomu Tech
注目★★★★★GitHub Advisory

DIRAC の RequestManager に eval() 経由の認証後 RCE、認証済みユーザーがサーバーコマンド実行可能

30秒で把握

  • 1DIRAC の RequestManager に eval() 経由の認証後 RCE、任意パラメータで os 関数実行可能
  • 2認証済みユーザーがサーバーのパスワード・トークン・ログを盗聴・削除でき、システム完全侵害に至る
  • 3RequestManager と RequestDB に複数の eval() 箇所・パッチ待つ前にアクセス制限と監視ログ強化を推奨

要約

DIRAC の RequestManager に eval() を使った信頼されていない入力の処理に由来する RCE 脆弱性が存在する。認証済みユーザーが export_getRequestCountersWeb 関数を呼び出し、不正な groupingAttribute パラメータを注入することで、dunder メソッドを経由して os モジュールの関数をサーバーコンテキストで実行できる。攻撃者は DIRAC システムの完全な侵害が可能で、ローカルの dirac.cfg、データベースパスワード、保存されているプロキシとトークンを取得できる。RequestManager/RequestDB には他の eval() 使用箇所も同様にアクセス可能な可能性がある。

あなたへの影響

DIRAC を運用するチームは、認証済みユーザーからの RequestManager リクエストをログで監視し、不正な groupingAttribute パラメータの注入パターンを検査したうえで、パッチリリースを待たずに export_getRequestCountersWeb の一時的な無効化やアクセス制限を検討すべき。

推奨:現時点で即時対応は不要です。必要に応じて原文を確認してください。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。