Fortinet adressiert ungepatchten kritischen RCE-Vektor

Teilen:

Fortinet has patched CVE-2023-34990 in its Wireless LAN Manager (FortiWLM), which combined with CVE-2023-48782 could allow for unauthenticated remote code execution (RCE) and the ability to read all log files.

NEWS BRIEF

Fortinet hat endlich eine kritische Sicherheitslücke in seinem Wireless LAN Manager (FortiWLM) geschlossen, die die Offenlegung sensibler Daten durch Unbefugte ermöglichen könnte. In Verbindung mit einer anderen Schwachstelle könnte dies zu Remotecodeausführung (RCE) führen, warnte ein Forscher.

Der Fehler (CVE-2023-34990(CVSS 9.6) wurde erstmals im März veröffentlicht, als sie als "unauthenticated limited file read vulnerability" ohne CVE beschrieben wurde.

"Dieses Problem resultiert aus der fehlenden Eingabevalidierung von Anfrageparametern, die es einem Angreifer ermöglicht, Verzeichnisse zu durchsuchen und jede beliebige Protokolldatei auf dem System zu lesen", erklärt Horizon3.ai-Sicherheitsforscher Zach Hanley, der den Fehler an Fortinet gemeldet hat, notiert im März. Er hat Dark Reading bestätigt, dass es sich bei dem in dieser Woche gepatchten Fehler um dasselbe Problem handelt.

Er fügte hinzu: "Zum Glück für einen Angreifer hat der FortiWLM sehr ausführliche Protokolle - und protokolliert die Sitzungs-ID aller authentifizierten Benutzer. Durch den Missbrauch des obigen willkürlichen Lesens der Protokolldatei kann ein Angreifer nun die Sitzungs-ID eines Benutzers erhalten und sich anmelden sowie authentifizierte Endpunkte missbrauchen."

Die National Vulnerability Database (NVD) des NIST hat notiert dass die Schwachstelle auch dazu genutzt werden kann, "nicht autorisierten Code oder Befehle über speziell gestaltete Webanfragen auszuführen" - dank des Zugriffs auf diese authentifizierten Endpunkte.

Der Fehler betrifft die FortiWLM-Versionen 8.6.0 bis 8.6.5 (behoben in 8.6.6 oder höher) und die Versionen 8.5.0 bis 8.5.4 (behoben in 8.5.5 oder höher).

Kombination von Fortinet-Schwachstellen zum Erreichen von RCE

Hanley wies bereits im März auf eine potenzielle Exploit-Kette hin: Wenn CVE-2023-34990 mit einem authentifizierten Befehlsinjektionsfehler kombiniert wird, den Fortinet letztes Jahr gepatcht hat (CVE-2023-48782, CVSS 8.8), wird es zu einem weiteren Rezept für RCE.

Diese zweite Schwachstelle ermöglicht es einem Angreifer, der über CVE-2023-34990 Zugriff auf einen authentifizierten Endpunkt erlangt hat, von dort aus eine manipulierte bösartige Zeichenfolge in eine Anfrage an den Endpunkt /ems/cgi-bin/ezrf_switches.cgi zu injizieren, die mit Root-Rechten ausgeführt wird.

"Kombiniert man sowohl das unauthentifizierte Lesen beliebiger Protokolldateien als auch die authentifizierte Befehlsinjektion, kann ein unauthentifizierter Angreifer Remote-Code-Ausführung im Root-Kontext erreichen", erklärt Hanley. "Dieser Endpunkt ist sowohl für Benutzer mit geringen Rechten als auch für Administratoren zugänglich.

Quelle

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
10:02 pm, Juni 9, 2025
Wetter-Symbol 16°C
L: 15° | H: 17°
overcast clouds
Luftfeuchtigkeit: 69 %
Druck: 1019 mb
Wind: 12 mph SW
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 100%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 4:44 am
Sonnenuntergang: 9:15 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Tomorrow 10:00 pm
Wetter-Symbol
15° | 17°°C 0.31 mm 31% 11 mph 86 % 1021 mb 0 mm/h
Mi. Juni 11 10:00 pm
Wetter-Symbol
13° | 24°°C 0 mm 0% 11 mph 91 % 1021 mb 0 mm/h
Do. Juni 12 10:00 pm
Wetter-Symbol
14° | 25°°C 0 mm 0% 11 mph 75 % 1017 mb 0 mm/h
Fr. Juni 13 10:00 pm
Wetter-Symbol
16° | 28°°C 1 mm 100% 12 mph 93 % 1020 mb 0 mm/h
Sa. Juni 14 10:00 pm
Wetter-Symbol
18° | 27°°C 1 mm 100% 8 mph 96 % 1019 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
15° | 16°°C 0 mm 0% 10 mph 73 % 1019 mb 0 mm/h
Tomorrow 4:00 am
Wetter-Symbol
15° | 15°°C 0 mm 0% 11 mph 79 % 1017 mb 0 mm/h
Tomorrow 7:00 am
Wetter-Symbol
15° | 15°°C 0 mm 0% 10 mph 86 % 1016 mb 0 mm/h
Tomorrow 10:00 am
Wetter-Symbol
17° | 17°°C 0 mm 0% 10 mph 84 % 1017 mb 0 mm/h
Tomorrow 1:00 pm
Wetter-Symbol
20° | 20°°C 0.31 mm 31% 9 mph 66 % 1017 mb 0 mm/h
Tomorrow 4:00 pm
Wetter-Symbol
21° | 21°°C 0.21 mm 21% 10 mph 54 % 1018 mb 0 mm/h
Tomorrow 7:00 pm
Wetter-Symbol
20° | 20°°C 0 mm 0% 4 mph 52 % 1019 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
16° | 16°°C 0 mm 0% 4 mph 65 % 1021 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€95,225.48
2.38%
Ethereum(ETH)
€2,267.88
2.21%
Fesseln(USDT)
€0.88
0.00%
XRP(XRP)
€2.01
0.91%
Solana(SOL)
€137.08
1.43%
USDC(USDC)
€0.88
0.00%
Dogecoin(DOGE)
€0.163806
0.65%
Shiba Inu(SHIB)
€0.000011
0.00%
Pepe(PEPE)
€0.000011
1.20%
Peanut das Eichhörnchen(PNUT)
€0.242499
4.27%
Nach oben scrollen