Deserialization of Untrusted Data in Discourse - CVE-2022-32224
Published: July 28, 2022
Vulnerability details
The vulnerability allows a remote user to execute arbitrary code on the target system.
The vulnerability exists due to insecure input validation when processing serialized data in columns in active records. A remote privileged user write access to the database (e.g. via the restore pipeline) can create a specially crafted column and execute arbitrary code on the system during backup restoration.
Affected software
Gentoo Linux
Red Hat Enterprise Linux for x86_64
Red Hat Satellite
rubygem-smart_proxy_container_gateway (Red Hat package)
python-pulp-container (Red Hat package)
rubygem-foreman_webhooks (Red Hat package)
satellite-clone (Red Hat package)
foreman (Red Hat package)
python-pulp-rpm (Red Hat package)
python-pulpcore (Red Hat package)
candlepin (Red Hat package)
rubygem-katello (Red Hat package)
rubygem-activesupport (Red Hat package)
rubygem-activemodel (Red Hat package)
rubygem-railties (Red Hat package)
rubygem-rails (Red Hat package)
rubygem-activestorage (Red Hat package)
rubygem-activerecord (Red Hat package)
rubygem-activejob (Red Hat package)
rubygem-actionview (Red Hat package)
rubygem-actiontext (Red Hat package)
rubygem-actionpack (Red Hat package)
rubygem-actionmailer (Red Hat package)
rubygem-actionmailbox (Red Hat package)
rubygem-actioncable (Red Hat package)
rubygem-foreman_rh_cloud (Red Hat package)
satellite (Red Hat package)
How to mitigate CVE-2022-32224
Red Hat Satellite - addressed in versions 6.11.5, 6.12.1, 6.13
rubygem-smart_proxy_container_gateway (Red Hat package) - update to 1.0.7-1.el8sat
python-pulp-container (Red Hat package) - update to 2.10.10-1.el8pc
rubygem-foreman_webhooks (Red Hat package) - update to 3.0.5-1.1.el8sat
satellite-clone (Red Hat package) - update to 3.2.0-2.el8sat
foreman (Red Hat package) - update to 3.3.0.18-1.el8sat
python-pulp-rpm (Red Hat package) - update to 3.18.9-1.el8pc
python-pulpcore (Red Hat package) - update to 3.18.11-1.el8pc
candlepin (Red Hat package) - update to 4.1.18-1.el8sat
rubygem-katello (Red Hat package) - update to 4.5.0.22-1.el8sat
rubygem-activesupport (Red Hat package) - update to 6.0.6-1.el8sat
rubygem-activemodel (Red Hat package) - update to 6.0.6-2.el8sat
rubygem-railties (Red Hat package) - update to 6.0.6-2.el8sat
rubygem-rails (Red Hat package) - update to 6.0.6-2.el8sat
rubygem-activestorage (Red Hat package) - update to 6.0.6-2.el8sat
rubygem-activerecord (Red Hat package) - update to 6.0.6-2.el8sat
rubygem-activejob (Red Hat package) - update to 6.0.6-2.el8sat
rubygem-actionview (Red Hat package) - update to 6.0.6-2.el8sat
rubygem-actiontext (Red Hat package) - update to 6.0.6-2.el8sat
rubygem-actionpack (Red Hat package) - update to 6.0.6-2.el8sat
rubygem-actionmailer (Red Hat package) - update to 6.0.6-2.el8sat
rubygem-actionmailbox (Red Hat package) - update to 6.0.6-2.el8sat
rubygem-actioncable (Red Hat package) - update to 6.0.6-2.el8sat
rubygem-foreman_rh_cloud (Red Hat package) - update to 6.0.44-1.el8sat
satellite (Red Hat package) - update to 6.12.1-1.el8sat