Giới thiệu chung
Dữ liệu gốcTrong Progress® Telerik® UI for AJAX, các phiên bản từ 2011.2.712 đến 2025.1.218, tồn tại một lỗ hổng reflection không an toàn có thể dẫn đến một ngoại lệ không được xử lý, từ đó làm crash hosting process và gây denial of service.
Sản phẩm và phạm vi ảnh hưởng
- Progress Software Telerik UI for ASP.NET AJAX: Fact affected trong bản ghi chuẩn hóa bắt đầu từ
2011.2.712và bao phủ các phiên bản< 2025.1.416; default status được đặt là unaffected bên ngoài phạm vi affected đã nêu. - Advisory của vendor nêu cụ thể các phiên bản từ
2011.2.712đến2025.1.218inclusive là affected và xác định2025.1.416là patched target. - Do ranh giới trên trong bản ghi chuẩn hóa và phạm vi được vendor liệt kê được diễn đạt khác nhau, trạng thái của các bản phát hành giữa
2025.1.218và2025.1.416không được advisory mô tả riêng. Không nên tự suy luận các bản phát hành này an toàn; hãy áp dụng hướng dẫn phát hành hiện hành của vendor.
Chi tiết kỹ thuật
Lỗ hổng được phân loại là CWE-470, tức sử dụng input do bên ngoài kiểm soát để lựa chọn class hoặc code, còn gọi là unsafe reflection. Vendor cho biết attacker có thể gửi một request được tạo đặc biệt tới ứng dụng sử dụng Telerik UI for ASP.NET AJAX. Request này có thể kích hoạt xử lý reflection không an toàn và dẫn đến unhandled exception. Exception làm crash hosting process, khiến ứng dụng bị từ chối dịch vụ trong thời gian khởi động lại.
Các bước xác minh của vendor liên kết hành vi dễ bị ảnh hưởng với Telerik.Web.UI.dll và các handler phục vụ Telerik.Web.UI.WebResource.axd trong web.config. Hồ sơ hiện có không mô tả chính xác reflection target, toàn bộ cấu trúc input, hoặc mọi điều kiện triển khai cần thiết ngoài khả năng truy cập qua mạng.
Khả năng khai thác
- Khả năng tiếp cận: Có thể thực hiện từ xa qua network request tới ứng dụng bị ảnh hưởng.
- Xác thực và tương tác: Hồ sơ được cung cấp mô tả yêu cầu quyền hạn bằng không và không cần user interaction.
- Độ phức tạp: Hồ sơ mô tả attack complexity ở mức thấp.
- Trạng thái khai thác: Hồ sơ đặt trường public exploit là false và không xác định hoạt động khai thác đã biết. Điều này không chứng minh rằng việc khai thác chưa từng xảy ra.
Tác động kỹ thuật
Kết quả kỹ thuật được xác nhận là crash hosting process và denial of service, với phạm vi tác động không thay đổi sang một security authority khác. Vì request có thể đến qua network và hồ sơ mô tả không cần privilege, các ứng dụng có endpoint liên quan được công khai có thể bị gián đoạn từ xa. Hồ sơ không xác lập code execution, disclosure dữ liệu hoặc thay đổi dữ liệu. Mức độ gián đoạn thực tế phụ thuộc vào cơ chế restart và khả năng phục hồi của môi trường hosting.
Tác động đến tổ chức
Tác động được xác nhận chủ yếu là mất availability của ứng dụng ASP.NET AJAX. Một request thành công có thể làm hosting process chấm dứt và khiến dịch vụ bị gián đoạn trong thời gian ứng dụng restart. Các request lặp lại có thể kéo dài thời gian gián đoạn, nhưng hồ sơ không xác lập hành vi persistence hoặc tác động tài nguyên ngoài việc crash process. Hồ sơ không xác định hậu quả đối với tính bí mật hoặc tính toàn vẹn của dữ liệu.
Cách khắc phục
- Nâng cấp Telerik UI for ASP.NET AJAX lên
2025.1.416(2025 Q1 SP2), là patched target do vendor chỉ định. Bảng của vendor biểu thị ranh giới bản sửa bằng>= v2025.1.416; cần xác minh lại assembly sau khi nâng cấp. - Nếu chưa thể nâng cấp ngay, áp dụng một trong các temporary mitigation do vendor tài liệu hóa. Assembly binding redirect sẽ tải các patched assembly và chỉ được vendor bảo đảm cho ứng dụng sử dụng
2024.2hoặc mới hơn; vendor cũng nêu các điều kiện cần xem xét đối với nhánh cũ hơn. - Vendor cũng tài liệu hóa HTTP Request Filtering Module và URL Rewrite cho tất cả affected version. Các biện pháp này nên được triển khai theo đúng hướng dẫn của vendor và được kiểm thử trước khi đưa vào production.
- Sau khi sửa
web.config, thực hiện restart ứng dụng một cách có kiểm soát. Việc thay đổi cấu hình có thể kích hoạt IIS restart, nhưng vendor khuyến nghị restart thủ công ngay lập tức. - Ưu tiên xử lý các instance có thể nhận request từ network không tin cậy, đồng thời xác minh rằng mọi bản sao của assembly trong artifact và thư mục triển khai đều đã được thay thế.
Cách phát hiện
- Kiểm kê source project và các binary đã triển khai để tìm assembly
Telerik.Web.UI.dll. - Đọc assembly version trong thuộc tính reference của Visual Studio hoặc metadata tương đương trong artifact triển khai, sau đó đối chiếu với các ranh giới affected và fixed trong
affected_summary. - Kiểm tra
web.configđể tìm đăng kýTelerik.Web.UI.WebResource.axdtronghttpHandlershoặc trong nhóm handler củasystem.webServer. - Rà soát application log, hosting log và process-supervision telemetry để tìm unhandled exception, hosting-process crash và các lần restart gần thời điểm có request tới handler bị ảnh hưởng. Đây là các dấu hiệu hành vi, không phải IOC chính thức được vendor công bố.
- Trong quá trình review phòng ngừa, có thể kiểm tra log request tới handler cùng các tham số
typevàprtypeđược nêu trong logic mitigation của vendor. Việc không thấy các sự kiện này không chứng minh hệ thống an toàn.