- شناسه CVE-2025-10622 :CVE
- CWE-602 :CWE
- yes :Advisory
- منتشر شده: نوامبر 5, 2025
- به روز شده: نوامبر 6, 2025
- امتیاز: 8.0
- نوع حمله: OS Command Injection
- اثر گذاری: Arbitrary Commands Execution
- حوزه: نرم افزارهای شبکه و امنیت
- برند: Red Hat
- محصول: Red Hat Satellite
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
آسیبپذیری تزریق دستور سیستمعامل (OS Command Injection) در کامپوننت Foreman نسخه 3.12.0.8-1 نرمافزار Red Hat Satellite نسخه 6.16.5.2، به دلیل عدم اعتبارسنجی مناسب در فرآیند لیست سفید (whitelist) دستورات در سمت سرور رخ میدهد. این ضعف به کاربران احراز هویتشده با مجوز edit_settings این امکان را میدهد که دستورات دلخواه را روی سیستمعامل زیرین اجرا کنند.
توضیحات
آسیبپذیری CVE-2025-10622 در کامپوننت Foreman ناشی از ترکیب دو ضعف اجرای امنیتی سمت کلاینت برای امنیت سمت سرور مطابق با CWE-602 و خنثیسازی نادرست المنت های خاص در دستورات سیستمعامل (OS Command Injection) مطابق با CWE-78 است. این آسیبپذیری در پارامترهای ct_location و fcct_location رخ میدهد. اگرچه یک لیست سفید (whitelist) برای دستورات خاص مانند CoreOS Transpiler Command و Fedora CoreOS Transpiler Command در سمت کلاینت پیادهسازی شده است اما اعتبارسنجی مناسب در سمت سرور وجود ندارد. این عدم اعتبارسنجی به مهاجم احراز هویتشده با مجوز edit_settings اجازه میدهد که از این لیست سفید عبور کرده و ورودیهای مخرب را به سرور ارسال کند. مهاجم میتواند از طریق رابط وب Foreman این پارامترها را دستکاری کرده و با وارد کردن پیلودهای مخرب، بدون نیاز به تعامل اضافی یا دسترسی فیزیکی، دستورات دلخواه را در shell سرور اجرا کند. این آسیبپذیری به دلیل عدم اعتبارسنجی مناسب در سمت سرور، به مهاجم این امکان را میدهد که لیست سفید را دور بزند و دستورات سیستمعامل دلخواه را بدون هیچگونه محدودیتی اجرا کند.
این حمله از نوع تزریق دستور سیستمعامل است که به مهاجم این امکان را میدهد تا دستورات دلخواه را در سیستمعامل اجرا کند، حتی اگر فقط به رابط وب دسترسی داشته باشد. مهاجم با دسترسی edit_settings قادر است از این آسیبپذیری سوءاستفاده کرده و با دستکاری پارامترها، تأثیرات قابل توجهی بر امنیت سیستمها بگذارد. پیامدهای این آسیبپذیری شامل اجرای دستورات غیرمجاز در سیستم، خواندن یا تغییر فایلها، دستکاری دادههای اپلیکیشن و پنهانسازی فعالیتهای مخرب است. این دستورات میتوانند منجر به غیرفعالسازی سرویسها، تغییر در سطح دسترسی یا دسترسی به دادههای حساس شوند. به عبارت دیگر، این آسیبپذیری تاثیر قابل توجهی بر محرمانگی، یکپارچگی و دسترسپذیری سیستمها دارد.
این ضعف امنیتی با انتشار نسخههای امن جدید از Foreman و Red Hat Satellite پچ شده است. در این نسخهها، فرآیند اعتبارسنجی سمت سرور تقویت شده و امکان سوءاستفاده از این آسیبپذیری مسدود شده است. همچنین، اعتبارسنجی دستورات در سمت سرور به گونهای انجام میشود که دیگر مهاجم قادر به تزریق دستورات مخرب به سیستم نخواهد بود.
CVSS
| Score | Severity | Version | Vector String |
| 8.0 | HIGH | 3.1 | CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H |
لیست محصولات آسیب پذیر
| Versions | Product |
| All versions prior to patched releases | Red Hat Satellite 6.15, 6.16 for RHEL 8
Red Hat Satellite 6.16, 6.17, 6.18 for RHEL 9 |
| All versions are affected | Red Hat Satellite 6 |
لیست محصولات بروز شده
| Versions | Product |
| unaffected from 0:3.9.1.13-1.el8sat | Red Hat Satellite 6.15 for RHEL 8 |
| unaffected from 0:3.12.0.11-1.el8sat | Red Hat Satellite 6.16 for RHEL 8 |
| unaffected from 0:3.12.0.11-1.el9sat | Red Hat Satellite 6.16 for RHEL 9 |
| unaffected from 0:3.14.0.10-1.el9sat | Red Hat Satellite 6.17 for RHEL 9 |
| unaffected from 0:3.16.0.4-1.el9sat | Red Hat Satellite 6.18 for RHEL 9 |
استفاده محصول در ایران
در این جدول، تعداد صفحات ایندکسشده در گوگل با دامنه .ir که Red Hat Satellite را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.
| Approx. Usage in .ir Domain via Google
(Total Pages) |
Search Query (Dork) | Product |
| 87 | site:.ir “Red Hat Satellite” | Red Hat Satellite |
نتیجه گیری
این آسیبپذیری با شدت بالا در کامپوننت Foreman نرمافزار Red Hat Satellite، امکان تزریق دستور سیستمعامل را از طریق دور زدن لیست سفید سمت کلاینت فراهم میکند. این ضعف به مهاجمان با دسترسیهای مناسب اجازه میدهد تا دستورات دلخواه را در سطح سیستمعامل اجرا کرده و به این ترتیب، دسترسی غیرمجاز به دادههای حساس، ایجاد تغییرات غیرمجاز و اختلال در مدیریت زیرساختها را به دنبال داشته باشد. با توجه به پچهای منتشرشده از طریق RHSAهای مربوطه، اجرای فوری اقدامات زیر برای کاهش ریسک و جلوگیری از بهرهبرداری ضروری است:
- بهروزرسانی فوری: تمام نصبهای Red Hat Satellite را به نسخههای امن Foreman به روزرسانی کنید. این اقدام، مؤثرترین و قطعیترین راهکار برای رفع آسیبپذیری است و باید در اولویت قرار گیرد. سایر اقدامات نقش مکمل را دارند و میتوانند به کاهش ریسک این آسیب پذیری و مقابله با حملات مشابه کمک کنند.
- محدودسازی مجوزها: با رعایت اصل حداقل دسترسی، مجوز edit_settings را فقط به حداقل تعداد کاربران ضروری اختصاص دهید. از کنترل دسترسی مبتنی بر نقش (RBAC) در Foreman برای تفکیک وظایف استفاده کنید و دسترسی به تنظیمات حساس را به مدیران ارشد محدود نمایید. همچنین، تغییرات حساس را با احراز هویت دو عاملی (2FA) محافظت کنید تا امنیت سیستم بهطور چشمگیری تقویت شود.
- نظارت و ثبت لاگ: لاگهای Foreman و Satellite را با ابزارهای تحلیلی مانند ELK Stack یا Splunk برای ردیابی درخواستهای مشکوک به پارامترهای ct_location و fcct_location فعال کنید. همچنین، هشدارهای خودکار برای شناسایی الگوهای معمول تزریق دستور سیستم عامل در سیستمهای SIEM تنظیم نمایید و فرآیندهای غیرمنتظره را بهطور دقیق مانیتور کنید.
- ایزولهسازی و کنترل دسترسی: Satellite را در شبکههای جداگانه و ایزوله مستقر کنید و دسترسی به API را با استفاده از فایروالها و VPN محدود سازید تا از حملات شبکهای جلوگیری شود. همچنین، از SELinux در حالت enforcing استفاده کنید تا از اجرای دستورات مخرب در فرآیندهای Foreman جلوگیری کنید.
- اسکن و تست امنیتی: سیستمها را با ابزارهای اسکن امنیتی مانند WPScan یا Burp Suite برای شناسایی آسیبپذیریهای تزریق دستور تست کنید. تستهای نفوذ داخلی با ابزارهایی مانند Metasploit یا استفاده از fuzzing را در محیطهای شبیهسازی برای ارزیابی سناریوهای دور زدن لیست سفید انجام دهید.
- سیاستهای امنیتی کلی: بهروزرسانیهای امنیتی را برای Red Hat Satellite بهطور مرتب اعمال کنید. همچنین، تیمهای IT را در زمینه شناسایی، جلوگیری و واکنش به تهدیدات تزریق دستور سیستمعامل آموزش دهید. ایجاد یک سیاست مانیتورینگ مداوم و آگاهسازی کارکنان در زمینه تهدیدات امنیتی، از دیگر اقدامات کلیدی است.
اجرای این اقدامات، بهویژه بهروزرسانی سریع و محدودسازی مجوزها، سطح امنیت Red Hat Satellite را بهطور چشمگیری افزایش میدهد و از حملات مشابه جلوگیری خواهد کرد.
امکان استفاده در Mitre Attack
Initial Access (TA0001)
در این سناریو مهاجم نیازی به نفوذ اولیه از بیرون ندارد و تنها کاربران احراز هویتشده با مجوز edit_settings قادر به سوءاستفاده هستند. بنابراین مسیر ورودی بر پایه دسترسی داخلی یا compromise حساب معتبر شکل میگیرد؛ مهاجم با ورود مشروع به پنل Foreman، بلافاصله به سطح دستکاری پارامترهای آسیبپذیر دسترسی دارد.
Execution (TA0002)
آسیبپذیری به مهاجم اجازه میدهد از طریق پارامترهای ct_location و fcct_location پیلودهای سیستمعامل را تزریق و روی سرور Foreman اجرا کند. این فرآیند عملاً اجرای مستقیم command روی shell سیستمعامل است و امکان اجرای اسکریپتها، خواندن/نوشتن فایلها و اجرای دستورات مخرب را بدون نیاز به تعامل اضافی فراهم میکند.
Privilege Escalation (TA0004)
در صورت اجرای موفق کد روی ماشین Foreman، مهاجم میتواند با اجرای فرمانهای اضافی—مثل تغییر سطح دسترسی فایلها یا راهاندازی سرویسها—به امتیازات بالاتر سیستمعامل برسد. این کار بهویژه زمانی تقویت میشود که کانفیگهای اشتباه sudo یا SELinux وجود داشته باشد.
Defense Evasion (TA0005)
مهاجم قادر است با اجرای دستورات سفارشی، لاگها را پاک کند، فایلهای audit را تغییر دهد، یا اسکریپتهای پنهانساز اضافه کند. چون تزریق مستقیم روی shell انجام میشود، مهاجم میتواند با تغییر مسیر لاگها یا استفاده از payloadهای بدون اثر جانبی، فعالیتهای خود را در Foreman مخفی کند.
Credential Access (TA0006)
در مرحله پساجرای کد، مهاجم میتواند فایلهای حاوی رمز، keyها یا credential های ذخیرهشده در سرور را استخراج کند. با توجه به اینکه Foreman معمولاً شامل API tokens و secretها است، مهاجم با دسترسی به filesystem میتواند اطلاعات هویتی حیاتی را بهدست بیاورد.
Lateral Movement (TA0008)
با توجه به نقش Foreman در مدیریت زیرساخت، اجرای کد روی این سرور میتواند نقطه شروع مناسبی برای pivot به دیگر سیستمها باشد. مهاجم با استفاده از credentialهای یافتشده یا اجرای ابزارهای remote execution داخلی Satellite میتواند به سایر سرورها حرکت کند.
Collection (TA0009)
مهاجم میتواند دادههای موجود روی سرور Foreman را شامل کانفیگها، templateها، secretهای deployment و snapshotهای حساس جمعآوری کند.
Exfiltration (TA0010)
پس از جمعآوری داده، مهاجم میتواند اطلاعات را از طریق کانالهای ساده مانند curl/wget، کانالهای رمزنگاریشده یا حتی خروجی فایلها در مسیرهای قابل دانلود، از شبکه خارج کند. اجرای کد مستقیم، دست مهاجم را برای انواع روشهای Exfiltration باز میگذارد.
Impact (TA0040)
دستورهای مخرب میتوانند خدمات Foreman را مختل کرده، فایلهای حیاتی را حذف کنند، دیتابیس را دستکاری کنند، یا کل محیط Satellite را از کار بیندازند. سطح آسیب بالقوه شامل تخریب کامل سرویس، قفل شدن زیرساخت مدیریت پچ، و اختلال گسترده در مدیریت چرخهعمر سرورها است.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-10622
- https://www.cvedetails.com/cve/CVE-2025-10622/
- https://access.redhat.com/security/cve/CVE-2025-10622
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-10622
- https://vuldb.com/?id.331177
- https://bugzilla.redhat.com/show_bug.cgi?id=2396020
- https://nvd.nist.gov/vuln/detail/CVE-2025-10622
- https://cwe.mitre.org/data/definitions/602.html
- https://cwe.mitre.org/data/definitions/78.html
