30秒で判断
- 対応すべき人: boringproxy 0.10.0 以前をサーバとして運用し、複数ユーザーにトンネル作成権限を付与している方。
- 対応不要な人: boringproxy を使用していない方、修正版を適用済みの方。
- 確認コマンド: 稼働中の boringproxy のバージョンと、トンネル作成権限を持つユーザーの棚卸しを実施。
概要
boringproxy 0.10.0 以前には、改行インジェクションの脆弱性があります(CWE-93)。トンネル作成権限を持つ低権限の認証済みユーザーが、トンネル作成エンドポイントのドメインパラメータにパーセントエンコードした改行文字を含めることで、サーバアカウントのSSH authorized_keys ファイルに任意の行を挿入できる可能性があります。
攻撃者は制限のない公開鍵エントリを authorized_keys に追加することで永続的なシェルアクセスを取得し、続けてDBファイルから全ユーザーのトークン・トンネルの秘密鍵・TLS証明書などの平文認証情報を読み取れる可能性があります。低権限ユーザーからサーバ全体の掌握につながり得る点でリスクが高い脆弱性です。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 9.9(Critical) |
| 攻撃元区分 (AV) | ネットワーク |
| 攻撃条件の複雑さ (AC) | 低 |
| 必要な権限 (PR) | 低(トンネル作成権限を持つ認証済みユーザー) |
| CWE | CWE-93(CRLFインジェクション) |
影響を受けるソフトウェア
| 製品 | ベンダー | バージョン |
|---|---|---|
| boringproxy | boringproxy | 0.10.0 以前 |
修正バージョンと回避策
0.10.0 より後の修正版へアップデートしてください。アップデートまでの間は、トンネル作成権限を信頼できるユーザーに限定し、サーバの authorized_keys に不審なエントリが追加されていないか確認することを推奨します。
関連リンク
データソース: NVD (NIST), VulnCheck AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
