Falha crítica rompe isolamento entre clientes do Azure Cosmos DB

Uma vulnerabilidade crítica chamada CosmosEscape poderia permitir o controle de praticamente todas as instâncias do Azure Cosmos DB, incluindo bancos de dados internos da Microsoft. A falha rompia o isolamento entre clientes da plataforma de nuvem.

O problema estava na API Gremlin, usada para consultas em bancos de dados orientados a grafos. Consultas especialmente preparadas conseguiam escapar do ambiente restrito e executar código na infraestrutura responsável por processar solicitações dos clientes.

A cadeia explorava limitações na proteção contra recursos de reflexão do .NET. Com isso, os pesquisadores desenvolveram técnicas para ler e gravar arquivos, além de executar comandos arbitrários no componente DB Gateway.

Após comprometer o gateway, um invasor poderia alcançar uma chave de assinatura com alcance global. O segredo, chamado de Cosmos Master Key, permitia recuperar a chave primária de qualquer conta e obter acesso completo de leitura e gravação.

A falha também expunha o Config Store, diretório que reunia nomes de contas, identificadores de assinaturas e locatários, regras de rede e outras configurações. Essas informações poderiam ser filtradas para localizar uma organização específica.

Instâncias privadas e isoladas por rede também estavam potencialmente expostas, pois o próprio DB Gateway aplicava essas restrições. Serviços como Microsoft Entra ID, Teams e Copilot utilizam o Cosmos DB em suas estruturas internas.

Leia mais na mesma categoria:

NotíciasPatches e CorreçõesVulnerabilidades