CVE-2023-42793

CRITICAL(9.8)KEVRansomwareWahrscheinlich ausgenutzt

JetBrains TeamCity Authentication Bypass Vulnerability

Beschreibung

CVE-2023-42793 ist eine kritische Schwachstelle in JetBrains TeamCity, die eine Authentifizierungsumgehung ermoeglicht und zur Remote Code Execution (RCE) auf dem TeamCity Server fuehrt. Die Sicherheitsluecke betrifft JetBrains TeamCity-Versionen vor 2023.05.4 und basiert auf einer fehlenden Authentifizierung fuer kritische Funktionen (Authentication Bypass Using an Alternate Path or Channel). Mit einem CVSS-Score von 9.8 (CRITICAL) stellt CVE-2023-42793 eine aeusserst schwerwiegende Bedrohung dar, da ein nicht authentifizierter Angreifer ueber das Netzwerk die vollstaendige Kontrolle ueber den TeamCity Server uebernehmen kann. Die CISA hat die Schwachstelle in den KEV-Katalog aufgenommen, sie wird nachweislich in Ransomware-Angriffen eingesetzt, und der EPSS-Score von 92,9 % bestaetigt die extrem hohe Ausnutzungswahrscheinlichkeit.

KEV-Informationen

Hersteller
JetBrains
Produkt
TeamCity
Hinzugefügt am
4. Oktober 2023
Fälligkeitsdatum
25. Oktober 2023
Erforderliche Maßnahme
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
jetbrainsteamcity< 2023.05.4

Mehrere CVSS-Bewertungen

Quelle: [email protected](Secondary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-288: Authentication Bypass Using an Alternate Path or Channel

Bei CVE-2023-42793 wird die Authentifizierung in JetBrains TeamCity ueber einen alternativen Pfad umgangen, der den normalen Authentifizierungsmechanismus vollstaendig ueberspringt. Der Angreifer kann dadurch ohne Anmeldedaten auf kritische Funktionen zugreifen, die normalerweise eine Authentifizierung erfordern.

Mehr erfahren: CWE-288 -- Authentication Bypass Using an Alternate Path or Channel

CWE-306: Missing Authentication for Critical Function

Zusaetzlich zur Authentifizierungsumgehung fehlt bei bestimmten kritischen Funktionen in TeamCity die Authentifizierungspruefung vollstaendig. Dies ermoeglicht es einem nicht authentifizierten Angreifer, privilegierte Operationen direkt auszufuehren, was in Kombination mit CWE-288 zur vollstaendigen Remote Code Execution fuehrt.

Mehr erfahren: CWE-306 -- Missing Authentication for Critical Function

Auswirkungsanalyse

CVE-2023-42793 erreicht mit einem CVSS-Score von 9.8 die hoechste Schweregradkategorie CRITICAL und ist ueber das Netzwerk ohne physischen Zugang ausnutzbar. Die Angriffsomplexitaet ist gering, es werden keinerlei Berechtigungen oder Benutzerinteraktionen benoetigt, was die Schwachstelle besonders leicht ausnutzbar macht. Vertraulichkeit (Hoch): Ein Angreifer erhaelt Zugriff auf saemtliche Build-Konfigurationen, Quellcode-Zugangsdaten, Deployment-Schluessel und Artefakte, die im TeamCity Server gespeichert sind. Integritaet (Hoch): Die Moeglichkeit zur Remote Code Execution ermoeglicht die Manipulation von Build-Pipelines und die Einschleusung von Schadcode in Software-Lieferketten. Verfuegbarkeit (Hoch): Der Angreifer kann den gesamten CI/CD-Betrieb lahmlegen. Der EPSS-Score von 92,9 % weist auf eine extrem hohe Ausnutzungswahrscheinlichkeit hin, und die Schwachstelle wird nachweislich in Ransomware-Kampagnen eingesetzt.

Exploit-Reifegrad

Oeffentlicher Exploit-Code ist verfuegbar fuer CVE-2023-42793, unter anderem ueber Packet Storm Security und SonarSource Research. Die CISA hat die aktive Ausnutzung in freier Wildbahn bestaetigt und die Schwachstelle in den KEV-Katalog aufgenommen, wobei sie explizit mit Ransomware-Kampagnen in Verbindung gebracht wird. Der EPSS-Score von 92,9 % (99,76. Perzentil) weist auf eine nahezu sichere Ausnutzungsaktivitaet hin, was sofortiges Handeln erfordert.

Behebung

  1. Sofortige Patches anwenden: Gemaess CISA-Vorgabe (Frist: 25.10.2023) muessen Abmilderungsmassnahmen gemaess den JetBrains-Anweisungen umgesetzt oder TeamCity ausser Betrieb genommen werden. Aktualisieren Sie auf JetBrains TeamCity Version 2023.05.4 oder neuer gemaess dem JetBrains Security Advisory.
  2. Netzwerkzugriff beschraenken: Stellen Sie sicher, dass der TeamCity Server nicht direkt aus dem Internet erreichbar ist. Beschraenken Sie den Zugriff auf vertrauenswuerdige Netzwerke mittels Firewall-Regeln und verwenden Sie VPN fuer den Remote-Zugriff.
  3. Kompromittierungsindikatoren pruefen: Durchsuchen Sie die TeamCity-Server-Logs auf unautorisierte Authentifizierungsversuche, verdaechtige API-Aufrufe und unbekannte Benutzerkonten. Pruefen Sie Build-Konfigurationen auf unautorisierte Aenderungen und Deployment-Schluessel auf moegliche Kompromittierung.
  4. Zugangsdaten rotieren: Rotieren Sie alle im TeamCity Server gespeicherten Zugangsdaten, einschliesslich VCS-Credentials, Deployment-Schluessel, API-Tokens und SSH-Keys, da diese bei einer Kompromittierung offengelegt worden sein koennten.
  5. Authentifizierungshaertung: Implementieren Sie Multi-Faktor-Authentifizierung (MFA) fuer alle TeamCity-Benutzer und beschraenken Sie die API-Zugriffsberechtigung nach dem Prinzip der geringsten Berechtigung. Ueberpruefen Sie regelmaessig die Benutzerliste auf unautorisierte Konten.

Technische Details

CVE-2023-42793 kombiniert zwei Authentifizierungsschwaechen in JetBrains TeamCity: eine Authentifizierungsumgehung ueber einen alternativen Pfad (CWE-288) und eine fehlende Authentifizierung fuer kritische Funktionen (CWE-306). Die Schwachstelle ermoeglicht es einem nicht authentifizierten Angreifer, ueber speziell praeparierte HTTP-Anfragen die Authentifizierungsmechanismen des TeamCity Servers zu umgehen und dadurch Remote Code Execution zu erlangen. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) bestaetigt, dass der Angriff vollstaendig remote, ohne Authentifizierung und ohne Benutzerinteraktion durchfuehrbar ist, wobei alle drei Schutzziele -- Vertraulichkeit, Integritaet und Verfuegbarkeit -- maximal beeintraechtigt werden. Da TeamCity als CI/CD-Server haeufig Zugriff auf Quellcode-Repositories, Deployment-Umgebungen und Produktionssysteme hat, kann eine Kompromittierung weitreichende Auswirkungen auf die gesamte Software-Lieferkette haben.

Häufig gestellte Fragen

Wird CVE-2023-42793 aktiv ausgenutzt?

Ja, CVE-2023-42793 wird aktiv ausgenutzt. Die CISA hat die Schwachstelle in den KEV-Katalog aufgenommen und bestaetigt, dass sie in Ransomware-Kampagnen eingesetzt wird. Der EPSS-Score von 92,9 % (99,76. Perzentil) unterstreicht die extrem hohe Ausnutzungswahrscheinlichkeit.

Welche Produkte sind von CVE-2023-42793 betroffen?

Betroffen ist JetBrains TeamCity in allen Versionen vor 2023.05.4. Sowohl On-Premise- als auch selbst gehostete TeamCity-Installationen sind verwundbar. JetBrains hat den Fix in Version 2023.05.4 veroeffentlicht.

Wie behebe ich CVE-2023-42793?

Aktualisieren Sie TeamCity umgehend auf Version 2023.05.4 oder neuer. Beschraenken Sie den Netzwerkzugriff auf den Server und rotieren Sie alle gespeicherten Zugangsdaten. Detaillierte Schritte finden Sie im Abschnitt Behebung.

Wie schwerwiegend ist CVE-2023-42793?

CVE-2023-42793 ist mit einem CVSS-Score von 9.8 als CRITICAL eingestuft und gehoert damit zu den schwerwiegendsten Schwachstellen. Mit einem EPSS-Perzentil von 99,76 % liegt sie in der absoluten Spitzengruppe der am haeufigsten ausgenutzten Sicherheitsluecken. Die Ausnutzung ermoeglicht vollstaendige Systemuebernahme und wird aktiv in Ransomware-Angriffen eingesetzt.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score99.98%
EPSS-Perzentil100.0%

Daten

Veröffentlicht19. September 2023
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.