⭕️ به تازگی یک آسیبپذیری در نسخههای 12.1.2.172 و قدیمیتر نرمافزار Veeam Backup شناسایی شده که منجر به RCE از طریق Deserialization و دور زدن مکانیزمهای امنیتی میشود.
نرمافزار Veeam در ارتباطات خود به DotNet Remoting متکی است که یک API برای ارتباطات IPC و گاهی RPC به حساب میآید. در این ارتباطات، برای Serialize کردن دادهها، دو روش موجود است، اما در Veeam از روش BinaryFormatter استفاده میشود.
آسیبپذیری اصلی در کلاس CBinaryServerFormatterSink رخ میدهد که به دلیل عدم اعتبارسنجی مناسب نوع ورودیها، امکان سوءاستفاده از آن وجود دارد.
هرچند کلاسهای CWhitelist و CBlacklist برای جلوگیری از مشکلات Deserialization طراحی شدهاند، اما این آسیبپذیری به دلیل Misconfiguration در این کلاسها قابل دور زدن است.
این مسئله در نهایت به ترکیب این کلاسهای آسیبپذیر با سایر اجزای سیستم منجر به RCE میشود.
همچنین، برای دور زدن احراز هویت و دسترسی به پیامهای ارسالی در کانال ارتباطی، از Interface IServerChannelSink استفاده میشود که بخشی از زیرساخت DotNet Remoting است.
https://github.com/watchtowrlabs/CVE-2024-40711
#RedTeam #vulnerability_Analysis #Exploitation
@securation
Post #1774
10.1K