چکیده

آسیب‌پذیری تزریق دستور سیستم‌عامل (OS Command Injection) در کامپوننت Foreman نسخه 3.12.0.8-1 نرم‌افزار Red Hat Satellite نسخه 6.16.5.2، به دلیل عدم اعتبارسنجی مناسب در فرآیند لیست سفید (whitelist) دستورات در سمت سرور رخ می‌دهد. این ضعف به کاربران احراز هویت‌شده با مجوز edit_settings این امکان را می‌دهد که دستورات دلخواه را روی سیستم‌عامل زیرین اجرا کنند.

توضیحات

آسیب‌پذیری CVE-2025-10622 در کامپوننت Foreman ناشی از ترکیب دو ضعف اجرای امنیتی سمت کلاینت برای امنیت سمت سرور مطابق با CWE-602 و خنثی‌سازی نادرست المنت های خاص در دستورات سیستم‌عامل (OS Command Injection) مطابق با CWE-78 است. این آسیب‌پذیری در پارامترهای ct_location و fcct_location رخ می‌دهد. اگرچه یک لیست سفید (whitelist) برای دستورات خاص مانند CoreOS Transpiler Command و Fedora CoreOS Transpiler Command در سمت کلاینت پیاده‌سازی شده است اما اعتبارسنجی مناسب در سمت سرور وجود ندارد. این عدم اعتبارسنجی به مهاجم احراز هویت‌شده با مجوز edit_settings اجازه می‌دهد که از این لیست سفید عبور کرده و ورودی‌های مخرب را به سرور ارسال کند. مهاجم می‌تواند از طریق رابط وب Foreman این پارامترها را دستکاری کرده و با وارد کردن پیلودهای مخرب، بدون نیاز به تعامل اضافی یا دسترسی فیزیکی، دستورات دلخواه را در shell سرور اجرا کند. این آسیب‌پذیری به دلیل عدم اعتبارسنجی مناسب در سمت سرور، به مهاجم این امکان را می‌دهد که لیست سفید را دور بزند و دستورات سیستم‌عامل دلخواه را بدون هیچ‌گونه محدودیتی اجرا کند.

این حمله از نوع تزریق دستور سیستم‌عامل است که به مهاجم این امکان را می‌دهد تا دستورات دلخواه را در سیستم‌عامل اجرا کند، حتی اگر فقط به رابط وب دسترسی داشته باشد. مهاجم با دسترسی edit_settings قادر است از این آسیب‌پذیری سوءاستفاده کرده و با دستکاری پارامترها، تأثیرات قابل توجهی بر امنیت سیستم‌ها بگذارد. پیامدهای این آسیب‌پذیری شامل اجرای دستورات غیرمجاز در سیستم، خواندن یا تغییر فایل‌ها، دستکاری داده‌های اپلیکیشن و پنهان‌سازی فعالیت‌های مخرب است. این دستورات می‌توانند منجر به غیرفعال‌سازی سرویس‌ها، تغییر در سطح دسترسی یا دسترسی به داده‌های حساس شوند. به عبارت دیگر، این آسیب‌پذیری تاثیر قابل توجهی بر محرمانگی، یکپارچگی و دسترس‌پذیری سیستم‌ها دارد.

این ضعف امنیتی با انتشار نسخه‌های امن جدید از Foreman و Red Hat Satellite پچ شده است. در این نسخه‌ها، فرآیند اعتبارسنجی سمت سرور تقویت شده و امکان سوءاستفاده از این آسیب‌پذیری مسدود شده است. همچنین، اعتبارسنجی دستورات در سمت سرور به گونه‌ای انجام می‌شود که دیگر مهاجم قادر به تزریق دستورات مخرب به سیستم نخواهد بود.

CVSS

Score Severity Version Vector String
8.0 HIGH 3.1 CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H

لیست محصولات آسیب پذیر

Versions Product
All versions prior to patched releases Red Hat Satellite 6.15, 6.16 for RHEL 8

Red Hat Satellite 6.16, 6.17, 6.18 for RHEL 9

All versions are affected Red Hat Satellite 6

لیست محصولات بروز شده

Versions Product
unaffected from 0:3.9.1.13-1.el8sat Red Hat Satellite 6.15 for RHEL 8
unaffected from 0:3.12.0.11-1.el8sat Red Hat Satellite 6.16 for RHEL 8
unaffected from 0:3.12.0.11-1.el9sat Red Hat Satellite 6.16 for RHEL 9
unaffected from 0:3.14.0.10-1.el9sat Red Hat Satellite 6.17 for RHEL 9
unaffected from 0:3.16.0.4-1.el9sat Red Hat Satellite 6.18 for RHEL 9

استفاده محصول در ایران

در این جدول، تعداد صفحات ایندکس‌شده در گوگل با دامنه .ir که Red Hat Satellite را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.

Approx. Usage in .ir Domain via Google

(Total Pages)

Search Query (Dork) Product
87 site:.ir “Red Hat Satellite” Red Hat Satellite

نتیجه گیری

این آسیب‌پذیری با شدت بالا در کامپوننت Foreman نرم‌افزار Red Hat Satellite، امکان تزریق دستور سیستم‌عامل را از طریق دور زدن لیست سفید سمت کلاینت فراهم می‌کند. این ضعف به مهاجمان با دسترسی‌های مناسب اجازه می‌دهد تا دستورات دلخواه را در سطح سیستم‌عامل اجرا کرده و به این ترتیب، دسترسی غیرمجاز به داده‌های حساس، ایجاد تغییرات غیرمجاز و اختلال در مدیریت زیرساخت‌ها را به دنبال داشته باشد. با توجه به پچ‌های منتشرشده از طریق RHSAهای مربوطه، اجرای فوری اقدامات زیر برای کاهش ریسک و جلوگیری از بهره‌برداری ضروری است:

  • به‌روزرسانی فوری: تمام نصب‌های Red Hat Satellite را به نسخه‌های امن Foreman به روزرسانی کنید. این اقدام، مؤثرترین و قطعی‌ترین راهکار برای رفع آسیب‌پذیری است و باید در اولویت قرار گیرد. سایر اقدامات نقش مکمل را دارند و می‌توانند به کاهش ریسک این آسیب پذیری و مقابله با حملات مشابه کمک کنند.
  • محدودسازی مجوزها: با رعایت اصل حداقل دسترسی، مجوز edit_settings را فقط به حداقل تعداد کاربران ضروری اختصاص دهید. از کنترل دسترسی مبتنی بر نقش (RBAC) در Foreman برای تفکیک وظایف استفاده کنید و دسترسی به تنظیمات حساس را به مدیران ارشد محدود نمایید. همچنین، تغییرات حساس را با احراز هویت دو عاملی (2FA) محافظت کنید تا امنیت سیستم به‌طور چشمگیری تقویت شود.
  • نظارت و ثبت لاگ: لاگ‌های Foreman و Satellite را با ابزارهای تحلیلی مانند ELK Stack یا Splunk برای ردیابی درخواست‌های مشکوک به پارامترهای ct_location و fcct_location فعال کنید. همچنین، هشدارهای خودکار برای شناسایی الگوهای معمول تزریق دستور سیستم عامل در سیستم‌های SIEM تنظیم نمایید و فرآیندهای غیرمنتظره را به‌طور دقیق مانیتور کنید.
  • ایزوله‌سازی و کنترل دسترسی: Satellite را در شبکه‌های جداگانه و ایزوله مستقر کنید و دسترسی به API را با استفاده از فایروال‌ها و VPN محدود سازید تا از حملات شبکه‌ای جلوگیری شود. همچنین، از SELinux در حالت enforcing استفاده کنید تا از اجرای دستورات مخرب در فرآیندهای Foreman جلوگیری کنید.
  • اسکن و تست امنیتی: سیستم‌ها را با ابزارهای اسکن امنیتی مانند WPScan یا Burp Suite برای شناسایی آسیب‌پذیری‌های تزریق دستور تست کنید. تست‌های نفوذ داخلی با ابزارهایی مانند Metasploit یا استفاده از fuzzing را در محیط‌های شبیه‌سازی برای ارزیابی سناریوهای دور زدن لیست سفید انجام دهید.
  • سیاست‌های امنیتی کلی: به‌روزرسانی‌های امنیتی را برای Red Hat Satellite به‌طور مرتب اعمال کنید. همچنین، تیم‌های IT را در زمینه شناسایی، جلوگیری و واکنش به تهدیدات تزریق دستور سیستم‌عامل آموزش دهید. ایجاد یک سیاست مانیتورینگ مداوم و آگاه‌سازی کارکنان در زمینه تهدیدات امنیتی، از دیگر اقدامات کلیدی است.

اجرای این اقدامات، به‌ویژه به‌روزرسانی سریع و محدودسازی مجوزها، سطح امنیت Red Hat Satellite را به‌طور چشمگیری افزایش می‌دهد و از حملات مشابه جلوگیری خواهد کرد.

امکان استفاده در Mitre Attack

Initial Access (TA0001)

در این سناریو مهاجم نیازی به نفوذ اولیه از بیرون ندارد و تنها کاربران احراز هویت‌شده با مجوز edit_settings قادر به سوءاستفاده هستند. بنابراین مسیر ورودی بر پایه دسترسی داخلی یا compromise حساب معتبر شکل می‌گیرد؛ مهاجم با ورود مشروع به پنل Foreman، بلافاصله به سطح دستکاری پارامترهای آسیب‌پذیر دسترسی دارد.

Execution (TA0002)

آسیب‌پذیری به مهاجم اجازه می‌دهد از طریق پارامترهای ct_location و fcct_location پیلودهای سیستم‌عامل را تزریق و روی سرور Foreman اجرا کند. این فرآیند عملاً اجرای مستقیم command روی shell سیستم‌عامل است و امکان اجرای اسکریپت‌ها، خواندن/نوشتن فایل‌ها و اجرای دستورات مخرب را بدون نیاز به تعامل اضافی فراهم می‌کند.

Privilege Escalation (TA0004)

در صورت اجرای موفق کد روی ماشین Foreman، مهاجم می‌تواند با اجرای فرمان‌های اضافی—مثل تغییر سطح دسترسی فایل‌ها یا راه‌اندازی سرویس‌ها—به امتیازات بالاتر سیستم‌عامل برسد. این کار به‌ویژه زمانی تقویت می‌شود که کانفیگ‌های اشتباه sudo یا SELinux وجود داشته باشد.

Defense Evasion (TA0005)

مهاجم قادر است با اجرای دستورات سفارشی، لاگ‌ها را پاک کند، فایل‌های audit را تغییر دهد، یا اسکریپت‌های پنهان‌ساز اضافه کند. چون تزریق مستقیم روی shell انجام می‌شود، مهاجم می‌تواند با تغییر مسیر لاگ‌ها یا استفاده از payloadهای بدون اثر جانبی، فعالیت‌های خود را در Foreman مخفی کند.

Credential Access (TA0006)

در مرحله پس‌اجرای کد، مهاجم می‌تواند فایل‌های حاوی رمز، keyها یا credential های ذخیره‌شده در سرور را استخراج کند. با توجه به این‌که Foreman معمولاً شامل API tokens و secretها است، مهاجم با دسترسی به filesystem می‌تواند اطلاعات هویتی حیاتی را به‌دست بیاورد.

Lateral Movement (TA0008)

با توجه به نقش Foreman در مدیریت زیرساخت، اجرای کد روی این سرور می‌تواند نقطه شروع مناسبی برای pivot به دیگر سیستم‌ها باشد. مهاجم با استفاده از credentialهای یافت‌شده یا اجرای ابزارهای remote execution داخلی Satellite می‌تواند به سایر سرورها حرکت کند.

Collection (TA0009)

مهاجم می‌تواند داده‌های موجود روی سرور Foreman را شامل کانفیگ‌ها، templateها، secretهای deployment و snapshotهای حساس جمع‌آوری کند.

Exfiltration (TA0010)

پس از جمع‌آوری داده، مهاجم می‌تواند اطلاعات را از طریق کانال‌های ساده مانند curl/wget، کانال‌های رمزنگاری‌شده یا حتی خروجی فایل‌ها در مسیرهای قابل دانلود، از شبکه خارج کند. اجرای کد مستقیم، دست مهاجم را برای انواع روش‌های Exfiltration باز می‌گذارد.

Impact (TA0040)

دستورهای مخرب می‌توانند خدمات Foreman را مختل کرده، فایل‌های حیاتی را حذف کنند، دیتابیس را دستکاری کنند، یا کل محیط Satellite را از کار بیندازند. سطح آسیب بالقوه شامل تخریب کامل سرویس، قفل شدن زیرساخت مدیریت پچ، و اختلال گسترده در مدیریت چرخه‌عمر سرورها است.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-10622
  2. https://www.cvedetails.com/cve/CVE-2025-10622/
  3. https://access.redhat.com/security/cve/CVE-2025-10622
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-10622
  5. https://vuldb.com/?id.331177
  6. https://bugzilla.redhat.com/show_bug.cgi?id=2396020
  7. https://nvd.nist.gov/vuln/detail/CVE-2025-10622
  8. https://cwe.mitre.org/data/definitions/602.html
  9. https://cwe.mitre.org/data/definitions/78.html

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *