V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-3442
CVE
Средний

Клиент DuoConnect позволяет пользователям устанавливать SSH-соединения с хостами, защищенными экземпляром DNG. Когда пользователь впервые и…

CVSS
5.7
Средний
EPSS
0.00
p4
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Клиент DuoConnect позволяет пользователям устанавливать SSH-соединения с хостами, защищенными экземпляром DNG. Когда пользователь впервые инициирует SSH-соединение с хостом, защищенным DNG, используя DuoConnect, в браузере пользователя открывается экран входа в систему для завершения аутентификации, определяемой содержимым аргумента «-relay». Если для «-relay» установлено значение URL-адреса, начинающегося с «http://», то браузер сначала попытается загрузить URL-адрес через небезопасное HTTP-соединение, прежде чем будет немедленно перенаправлен на HTTPS (в дополнение к стандартным механизмам перенаправления DNG использует заголовки HTTP Strict Transport Security для обеспечения этого). После успешной аутентификации в DNG DuoConnect сохраняет токен аутентификации в локальном системном кэше, поэтому пользователям не нужно выполнять этот процесс аутентификации на основе браузера для каждого последующего SSH-соединения. Срок действия этих токенов составляет настраиваемый период времени, который по умолчанию составляет 8 часов. Если у пользователя, использующего DuoConnect, уже есть действительный токен, то вместо открытия веб-браузера DuoConnect напрямую связывается с DNG, снова используя настроенное значение «-relay», и отправляет этот токен, а также предполагаемое имя хоста и номера портов SSH-сервера. Если аргумент «-relay» начинается с «http://», то этот запрос будет отправлен по небезопасному соединению и может быть предоставлен злоумышленнику, который перехватывает трафик в той же сети. Токены аутентификации DNG, которые могут быть раскрыты во время ретрансляции SSH, могут использоваться для получения доступа к серверам и портам на уровне сети, защищенным данным хостом ретрансляции. DNG предоставляет доступ на уровне сети только к защищенным SSH-серверам. Он не взаимодействует с независимой аутентификацией и шифрованием SSH. Злоумышленник не может использовать украденный токен сам по себе для аутентификации на SSH-сервере, защищенном DNG.

Теги · CWE
CWE-319
CAPEC-65
CAPEC-102
CAPEC-117
CAPEC-383
CAPEC-477
Затронутые продукты
Duoconnect < 1.1.1
Вектор CVSS
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.002 · p4
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-65 · CWE-319
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
duoconnect*Отслеживается
Источники данных
CVE