Vulnérabilité dans Azure Open Management Infrastructure

Date de publication :

Open Management Infrastructure (OMI) est un projet open source visant à poursuivre le développement d'une implémentation de qualité de production des normes DMTF CIM/WBEM.

CVE-2022-29149[Score CVSS v3.1: 7.8]

Une faille dans Azure Open Management Infrastructure (OMI) permet à un attaquant authentifié d’obtenir des privilèges plus élevés.

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

    Élévation de privilèges

Criticité

    Score CVSS v3.1: 7.5

La faille est activement exploitée

    Non

Un correctif existe

    Oui

Une mesure de contournement existe

    Non

La vulnérabilité exploitée est du type

    En cours de recherche

Détails sur l’exploitation

    Vecteur d’attaque : Local.

    Complexité de l’attaque : Faible.

    Privilèges nécessaires pour réaliser l’attaque : Authentification utilisateur simple.

    Interaction d’un utilisateur ayant accès au produit est-elle nécessaire : Non.

    L’exploitation de la faille permet d’obtenir des droits privilégiés : Oui.

Composants vulnérables

Les produits suivants sont affectés par cette vulnérabilité :

    Microsoft Azure Open Management Infrastructure

    Microsoft Azure Automation State Configuration, DSC Extension

    Microsoft Azure Automation Update Management

    Microsoft Azure Diagnostics (LAD)

    Microsoft Azure Security Center

    Microsoft Azure Sentinel

    Microsoft Azure Stack Hub

    Microsoft Container Monitoring Solution

    Microsoft Log Analytics Agent

    Microsoft System Center Operations Manager (SCOM)

Solutions ou recommandations

  • En version dite « standalone », mettre à jour OMI vers la version 1.6.9-1.
  • Des correctifs sont également disponibles pour chacun des produits affectés utilisant OMI. Des informations complémentaires concernant ces correctifs sont disponibles ici.