CVE-2024-1212
Progress Kemp LoadMaster OS Command Injection Vulnerability
Beschreibung
CVE-2024-1212 ist eine kritische Schwachstelle im Progress Kemp LoadMaster, die es unauthentifizierten Angreifern ermoeglicht, ueber das Management-Interface beliebige Systembefehle auszufuehren. Die Schwachstelle wird mit dem maximalen CVSS-Score von 10.0 (CRITICAL) bewertet und betrifft Kemp LoadMaster in den Versionen 7.2.48.1 bis 7.2.48.10, 7.2.54.0 bis 7.2.54.8 und 7.2.55.0 bis 7.2.59.2.
Die CISA hat CVE-2024-1212 in den KEV-Katalog aufgenommen, mit einer Behebungsfrist bis zum 2024-12-09. Der EPSS-Score von 94,31 % (99,9. Perzentil) signalisiert eine nahezu sichere Ausnutzungsaktivitaet. Die Kombination aus fehlendem Authentifizierungserfordernis und der Moeglichkeit zur Ausfuehrung beliebiger Systembefehle macht CVE-2024-1212 zu einer der gefaehrlichsten Schwachstellen in Netzwerk-Appliances.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| progress | loadmaster | >= 7.2.48.1, < 7.2.48.10; >= 7.2.54.0, < 7.2.54.8; >= 7.2.55.0, < 7.2.59.2 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Referenzen
- https://freeloadbalancer.com/(Product)
- https://kemptechnologies.com/(Product)
- https://support.kemptechnologies.com/hc/en-us/articles/23878931058445-LoadMaster-Security-Vulnerability-CVE-2024-1212(Not Applicable)
- https://support.kemptechnologies.com/hc/en-us/articles/24325072850573-Release-Notice-LMOS-7-2-59-2-7-2-54-8-7-2-48-10-CVE-2024-1212(Release Notes)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-1212(US Government Resource)
Schwachstellentyp
OS Command Injection ohne Authentifizierung
CVE-2024-1212 ermoeglicht eine OS Command Injection ueber das Kemp LoadMaster Management-Interface. Die Schwachstelle entsteht, weil Benutzereingaben unzureichend validiert werden, bevor sie an Betriebssystembefehle uebergeben werden. Da keine Authentifizierung erforderlich ist, kann jeder Angreifer mit Netzwerkzugang zum Management-Interface beliebige Befehle auf Systemebene ausfuehren.
Diese Schwachstellenklasse faellt in den Bereich von CWE-78 (OS Command Injection), bei dem eine Anwendung Benutzereingaben ohne ausreichende Bereinigung in Betriebssystembefehle einbettet.
Weitere Informationen: CWE-78 -- OS Command Injection
Auswirkungsanalyse
Die Auswirkungen von CVE-2024-1212 sind maximal, wie der CVSS-Score von 10.0 widerspiegelt. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H zeigt die schlimmstmoegliche Konstellation: Remote ausnutzbar, keine Authentifizierung, keine Benutzerinteraktion, niedrige Komplexitaet und eine Scope-Aenderung, die Auswirkungen ueber das betroffene System hinaus signalisiert. Vertraulichkeit (Hoch): Ein Angreifer kann saemtliche Daten auf dem LoadMaster-System auslesen, einschliesslich TLS-Zertifikaten, Konfigurationen, Backend-Server-Informationen und gespeicherter Zugangsdaten. Integritaet (Hoch): Beliebige Systembefehle ermoeglichen die vollstaendige Manipulation des LoadMaster, einschliesslich der Umleitung von Netzwerkverkehr, der Installation von Backdoors und der Manipulation von TLS-Zertifikaten fuer Man-in-the-Middle-Angriffe. Verfuegbarkeit (Hoch): Der LoadMaster kann vollstaendig deaktiviert oder in einen fehlerhaften Zustand versetzt werden, was den gesamten dahinterliegenden Applikationsverkehr stoert. Die Scope-Aenderung (S:C) bedeutet, dass durch die Kompromittierung des LoadMasters auch die dahinterliegenden Systeme und Dienste betroffen sein koennen. Der EPSS-Score von 94,31 % (99,9. Perzentil) bestaetigt die massive Ausnutzung.
Exploit-Reifegrad
CVE-2024-1212 weist eine ausserordentlich hohe Exploit-Reife auf. Die CISA hat die aktive Ausnutzung bestaetigt und die Schwachstelle mit einer Behebungsfrist bis zum 2024-12-09 in den KEV-Katalog aufgenommen. Der EPSS-Score von 94,31 % (99,9. Perzentil) zeigt eine nahezu sichere Ausnutzungsaktivitaet an. Der Ransomware-Status ist derzeit als unbekannt klassifiziert. Die Schwachstelle ist aufgrund der fehlenden Authentifizierungsanforderung und der direkten Befehlsausfuehrung trivial auszunutzen, was sie besonders attraktiv fuer automatisierte Angriffstools und Botnets macht. Kemp Technologies hat Release Notes mit den gepatchten Versionen veroeffentlicht.
Behebung
-
LoadMaster umgehend aktualisieren: Installieren Sie die gepatchten Versionen LMOS 7.2.59.2, 7.2.54.8 oder 7.2.48.10. Konsultieren Sie die Kemp Release Notes fuer die Details.
-
Management-Interface isolieren: Stellen Sie sofort sicher, dass das LoadMaster-Management-Interface nicht ueber das Internet oder aus nicht vertrauenswuerdigen Netzwerken erreichbar ist. Konfigurieren Sie dedizierte Management-Netzwerke mit strikten Zugriffskontrollen.
-
Forensische Analyse durchfuehren: Wenn der LoadMaster vor dem Patchen aus dem Internet erreichbar war, gehen Sie von einer Kompromittierung aus. Pruefen Sie Systemprotokolle auf verdaechtige Befehlsausfuehrungen und unautorisierte Zugriffe.
-
TLS-Zertifikate und Zugangsdaten rotieren: Ersetzen Sie alle auf dem LoadMaster gespeicherten TLS-Zertifikate und Zugangsdaten fuer Backend-Server, da diese moeglicherweise kompromittiert wurden.
-
Netzwerkueberwachung verstaerken: Implementieren Sie IDS/IPS-Regeln zur Erkennung von Angriffsversuchen gegen das LoadMaster-Management-Interface. Ueberwachen Sie den Netzwerkverkehr auf Anomalien.
Technische Details
CVE-2024-1212 betrifft den Progress Kemp LoadMaster in den Versionen 7.2.48.1 bis unter 7.2.48.10, 7.2.54.0 bis unter 7.2.54.8 und 7.2.55.0 bis unter 7.2.59.2. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H beschreibt die hoechstmoegliche Bedrohungsstufe mit einem Score von 10.0. Angriffsvektor (Netzwerk): Die Schwachstelle ist ueber das Management-Interface des LoadMaster erreichbar. Angriffskomplexitaet (Niedrig): Keine besonderen Bedingungen oder spezifisches Wissen erforderlich. Berechtigungen (Keine): Keinerlei Authentifizierung erforderlich. Benutzerinteraktion (Keine): Der Angriff kann vollstaendig automatisiert erfolgen. Scope (Changed): Die Kompromittierung des LoadMaster hat Auswirkungen ueber das System selbst hinaus, da als Load Balancer der gesamte dahinterliegende Applikationsverkehr betroffen ist. Der Angriffsmechanismus basiert auf einer unzureichenden Eingabevalidierung im Management-Interface, durch die ein Angreifer Betriebssystembefehle in Eingabeparameter einschleusen kann. Diese Befehle werden mit den Privilegien des LoadMaster-Prozesses ausgefuehrt, was die vollstaendige Kontrolle ueber das System ermoeglicht. Die Schwachstelle kann als Entry Point fuer weitergehende Angriffe auf die dahinterliegenden Backend-Systeme dienen.
Häufig gestellte Fragen
Wie kritisch ist CVE-2024-1212?
CVE-2024-1212 hat den maximalen CVSS-Score von 10.0 (CRITICAL). Die Schwachstelle erlaubt unauthentifizierten Angreifern die Ausfuehrung beliebiger Systembefehle, was die vollstaendige Uebernahme des LoadMaster ermoeglicht. Der EPSS-Score von 94,31 % (99,9. Perzentil) bestaetigt die massive aktive Ausnutzung.
Welche Versionen des Kemp LoadMaster sind betroffen?
Betroffen sind Kemp LoadMaster LMOS in den Versionen 7.2.48.1 bis unter 7.2.48.10, 7.2.54.0 bis unter 7.2.54.8 und 7.2.55.0 bis unter 7.2.59.2. Aktualisieren Sie auf LMOS 7.2.59.2, 7.2.54.8 oder 7.2.48.10 (oder hoeher).
Was ist die empfohlene Sofortmassnahme?
Die wichtigste Sofortmassnahme ist die Isolation des Management-Interfaces vom Internet und aus nicht vertrauenswuerdigen Netzwerken. Parallel dazu sollte das Firmware-Update so schnell wie moeglich eingespielt werden. Wenn das Management-Interface bereits oeffentlich erreichbar war, fuehren Sie eine forensische Analyse durch.
Kann CVE-2024-1212 automatisiert ausgenutzt werden?
Ja, die Schwachstelle ist trivial auszunutzen und erfordert weder Authentifizierung noch spezifisches Wissen ueber die Zielumgebung. Dies macht sie besonders attraktiv fuer automatisierte Angriffstools, Scanning-Kampagnen und Botnets. Jeder oeffentlich erreichbare LoadMaster ohne Patch ist ein direktes Ziel.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.