SAML SSO 인증이 활성화된 인스턴스(기본값 아님)의 경우, 세션에 저장된 사용자 로그인이 검증되지 않았기 때문에 악의적인 행위자가 세션 데이터를 수정할 수 있습니다. 인증되지 않은 악의적인 행위자는 이 문제를 악용하여 권한을 상승시키고 Zabbix Frontend에 대한 관리자 접근 권한을 얻을 수 있습니다. 공격을 수행하려면 SAML 인증이 활성화되어 있어야 하며, 행위자가 Zabbix 사용자의 사용자 이름을 알고 있어야 합니다(또는 기본적으로 비활성화된 guest 계정을 사용해야 합니다).
SAML SSO 인증이 활성화된 인스턴스(기본값 아님)의 경우, 세션에 저장된 사용자 로그인이 검증되지 않았기 때문에 악의적인 행위자가 세션 데이터를 수정할 수 있습니다. 인증되지 않은 악의적인 행위자는 이 문제를 악용하여 권한을 상승시키고 Zabbix Frontend에 대한 관리자 접근 권한을 얻을 수 있습니다. 공격을 수행하려면 SAML 인증이 활성화되어 있어야 하며, 행위자가 Zabbix 사용자의 사용자 이름을 알고 있어야 합니다(또는 기본적으로 비활성화된 guest 계정을 사용해야 합니다).
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
In the case of instances where the SAML SSO authentication is enabled (non-default), session data can be modified by a malicious actor, because a user login stored in the session was not verified. Malicious unauthenticated actor may exploit this issue to escalate privileges and gain admin access to Zabbix Frontend. To perform the attack, SAML authentication is required to be enabled and the actor has to know the username of Zabbix user (or use the guest account, which is disabled by default).
영향 제품·버전
제품 Zabbix Frontend
영향 버전 Zabbix Frontend 5.4.0 - 5.4.8, >= 5.4.0 <= 5.4.8, 6.0.0
Zabbix Frontend의 현재 전체 버전이 공식 영향 범위(Zabbix Frontend 5.4.0 - 5.4.8, >= 5.4.0 <= 5.4.8, 6.0.0)에 포함되는지 확인합니다. OS를 선택하면 해당 OS의 제품·패키지·KB·APAR 확인 명령만 표시됩니다.
조치방안
Apply updates per vendor instructions.
조치 후 확인사항
패치 후 같은 명령으로 전체 버전을 다시 확인해 수정 버전은 공급사 공식자료 확인 필요 기준을 충족하는지 확인합니다. 이어서 인증 우회 관련 오류·공격 흔적이 새로 발생하지 않는지 확인합니다.