Netmaker создает сети с помощью WireGuard. До версий 0.17.1 и 0.18.6 в Netmaker было обнаружено использование жестко закодированного DNS-кл…
Netmaker создает сети с помощью WireGuard. До версий 0.17.1 и 0.18.6 в Netmaker было обнаружено использование жестко закодированного DNS-ключа, позволяющее неавторизованным пользователям взаимодействовать с конечными точками DNS API. Проблема исправлена в 0.17.1 и устранена в 0.18.6. Если пользователи используют 0.17.1, они должны запустить `docker pull gravitl/netmaker:v0.17.1` и `docker-compose up -d`. Это переключит их на исправленных пользователей. Если пользователи используют v0.18.0-0.18.5, они должны обновиться до v0.18.6 или более поздней версии. В качестве обходного решения, кто-то, использующий версию 0.17.1, может скачать последний образ docker бэкэнда и перезапустить сервер.
Продукт использует жёстко запрограммированный, неизменяемый криптографический ключ.
https://cwe.mitre.org/data/definitions/321.html →Открыть в коллекции CWE →