Vulnérabilité dans Azure Open Management Infrastructure

Date de publication :

Open Management Infrastructure (OMI) est un projet open source visant à poursuivre le développement d'une implémentation de qualité de production des normes DMTF CIM/WBEM.

CVE-2022-29149[Score CVSS v3.1: 7.8]
Une faille dans Azure Open Management Infrastructure (OMI) permet à un attaquant authentifié d’obtenir des privilèges plus élevés.

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

  • Élévation de privilèges

Criticité

  • Score CVSS v3.1: 7.5

La faille est activement exploitée

  • Non

Un correctif existe

  • Oui

Une mesure de contournement existe

  • Non

La vulnérabilité exploitée est du type

  • En cours de recherche

Détails sur l’exploitation

  • Vecteur d’attaque : Local.
  • Complexité de l’attaque : Faible.
  • Privilèges nécessaires pour réaliser l’attaque : Authentification utilisateur simple.
  • Interaction d’un utilisateur ayant accès au produit est-elle nécessaire : Non.
  • L’exploitation de la faille permet d’obtenir des droits privilégiés : Oui.

Composants vulnérables

Les produits suivants sont affectés par cette vulnérabilité :

  • Microsoft Azure Open Management Infrastructure
  • Microsoft Azure Automation State Configuration, DSC Extension
  • Microsoft Azure Automation Update Management
  • Microsoft Azure Diagnostics (LAD)
  • Microsoft Azure Security Center
  • Microsoft Azure Sentinel
  • Microsoft Azure Stack Hub
  • Microsoft Container Monitoring Solution
  • Microsoft Log Analytics Agent
  • Microsoft System Center Operations Manager (SCOM)

Solutions ou recommandations

  • En version dite « standalone », mettre à jour OMI vers la version 1.6.9-1.
  • Des correctifs sont également disponibles pour chacun des produits affectés utilisant OMI. Des informations complémentaires concernant ces correctifs sont disponibles ici.