Fortra Patches Critical Vulnerabilities in BoKS
La empresa Fortra ha lanzado actualizaciones para solucionar un total de ocho fallas de seguridad presentes en su plataforma Core Privileged Access Manager (BoKS), la cual es utilizada por las entidades para administrar de forma centralizada equipos con sistemas Unix y Linux mediante el control de acceso y la aplicación de políticas. Entre las fallas corregidas se encuentran tres de gravedad crítica que requerían atención prioritaria.
Uno de los problemas críticos afecta a las implementaciones del Administrador de BoKS que utilizan el sistema de archivos de credenciales para gestionar cuentas de servicio en Active Directory, permitiendo eludir la autenticación. Este fallo surge porque las contraseñas de dichas cuentas se elaboran mediante una secuencia pseudoaleatoria previsible basada en la marca de tiempo de Unix, lo que posibilita que un agresor con ciertos conocimientos sobre el principio de servicio y la capacidad de calcular el momento del cambio de contraseña intente adivinarla fuera de línea.
Asimismo, se corrigió una vulnerabilidad de inyección de comandos que posibilita que un usuario autenticado introduzca órdenes de consola que se ejecutan con privilegios máximos en el servidor principal, así como un desbordamiento de búfer en la pila relacionado con el registro automático que permite a un atacante remoto provocar daños en la memoria. Adicionalmente, el fabricante solucionó otros cinco defectos de severidad alta y media, sin que exista constancia hasta el momento de que alguna de estas vulnerabilidades esté siendo aprovechada en ataques reales.