| Summary | A vulnerability in Google Cloud Platform's guest-oslogin versions between 20190304 and 20200507 allows a user that is only granted the role "roles/compute.osLogin" to escalate privileges to root. Using their membership to the "adm" group, users with this role are able to read the DHCP XID from the systemd journal. Using the DHCP XID, it is then possible to set the IP address and hostname of the instance to any value, which is then stored in /etc/hosts. An attacker can then point metadata.google.internal to an arbitrary IP address and impersonate the GCE metadata server which make it is possible to instruct the OS Login PAM module to grant administrative privileges. All images created after 2020-May-07 (20200507) are fixed, and if you cannot update, we recommend you edit /etc/group/security.conf and remove the "adm" user from the OS Login entry. |
|---|---|
| Publication Date | June 22, 2020, 11:15 p.m. |
| Registration Date | Jan. 26, 2021, 12:02 p.m. |
| Last Update | Nov. 21, 2024, 2:39 p.m. |
| CVSS3.1 : HIGH | |
| スコア | 7.8 |
|---|---|
| Vector | CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| 攻撃元区分(AV) | ローカル |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃に必要な特権レベル(PR) | 低 |
| 利用者の関与(UI) | 不要 |
| 影響の想定範囲(S) | 変更なし |
| 機密性への影響(C) | 高 |
| 完全性への影響(I) | 高 |
| 可用性への影響(A) | 高 |
| CVSS2.0 : MEDIUM | |
| Score | 6.9 |
|---|---|
| Vector | AV:L/AC:M/Au:N/C:C/I:C/A:C |
| 攻撃元区分(AV) | ローカル |
| 攻撃条件の複雑さ(AC) | 中 |
| 攻撃前の認証要否(Au) | 不要 |
| 機密性への影響(C) | 高 |
| 完全性への影響(I) | 高 |
| 可用性への影響(A) | 高 |
| Get all privileges. | いいえ |
| Get user privileges | いいえ |
| Get other privileges | いいえ |
| User operation required | いいえ |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:google:guest-oslogin:*:*:*:*:*:*:*:* | 20190304.00 | 20200507.00 | |||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:opensuse:leap:15.2:*:*:*:*:*:*:* | |||||
| Title | Google Cloud Platform guest-oslogin における不適切なデフォルトパーミッションに関する脆弱性 |
|---|---|
| Summary | Google Cloud Platform guest-oslogin には、不適切なデフォルトパーミッションに関する脆弱性が存在します。 |
| Possible impacts | 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | June 19, 2020, midnight |
| Registration Date | Aug. 5, 2020, 4:48 p.m. |
| Last Update | Aug. 5, 2020, 4:48 p.m. |
| guest-oslogin 20190304 から 20200507 |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2020年08月05日] 掲載 |
Aug. 5, 2020, 4:48 p.m. |