Fortinet adressiert ungepatchten kritischen RCE-Vektor

Teilen:

Fortinet has patched CVE-2023-34990 in its Wireless LAN Manager (FortiWLM), which combined with CVE-2023-48782 could allow for unauthenticated remote code execution (RCE) and the ability to read all log files.

NEWS BRIEF

Fortinet hat endlich eine kritische Sicherheitslücke in seinem Wireless LAN Manager (FortiWLM) geschlossen, die die Offenlegung sensibler Daten durch Unbefugte ermöglichen könnte. In Verbindung mit einer anderen Schwachstelle könnte dies zu Remotecodeausführung (RCE) führen, warnte ein Forscher.

Der Fehler (CVE-2023-34990(CVSS 9.6) wurde erstmals im März veröffentlicht, als sie als "unauthenticated limited file read vulnerability" ohne CVE beschrieben wurde.

"Dieses Problem resultiert aus der fehlenden Eingabevalidierung von Anfrageparametern, die es einem Angreifer ermöglicht, Verzeichnisse zu durchsuchen und jede beliebige Protokolldatei auf dem System zu lesen", erklärt Horizon3.ai-Sicherheitsforscher Zach Hanley, der den Fehler an Fortinet gemeldet hat, notiert im März. Er hat Dark Reading bestätigt, dass es sich bei dem in dieser Woche gepatchten Fehler um dasselbe Problem handelt.

Er fügte hinzu: "Zum Glück für einen Angreifer hat der FortiWLM sehr ausführliche Protokolle - und protokolliert die Sitzungs-ID aller authentifizierten Benutzer. Durch den Missbrauch des obigen willkürlichen Lesens der Protokolldatei kann ein Angreifer nun die Sitzungs-ID eines Benutzers erhalten und sich anmelden sowie authentifizierte Endpunkte missbrauchen."

Die National Vulnerability Database (NVD) des NIST hat notiert dass die Schwachstelle auch dazu genutzt werden kann, "nicht autorisierten Code oder Befehle über speziell gestaltete Webanfragen auszuführen" - dank des Zugriffs auf diese authentifizierten Endpunkte.

Der Fehler betrifft die FortiWLM-Versionen 8.6.0 bis 8.6.5 (behoben in 8.6.6 oder höher) und die Versionen 8.5.0 bis 8.5.4 (behoben in 8.5.5 oder höher).

Kombination von Fortinet-Schwachstellen zum Erreichen von RCE

Hanley wies bereits im März auf eine potenzielle Exploit-Kette hin: Wenn CVE-2023-34990 mit einem authentifizierten Befehlsinjektionsfehler kombiniert wird, den Fortinet letztes Jahr gepatcht hat (CVE-2023-48782, CVSS 8.8), wird es zu einem weiteren Rezept für RCE.

Diese zweite Schwachstelle ermöglicht es einem Angreifer, der über CVE-2023-34990 Zugriff auf einen authentifizierten Endpunkt erlangt hat, von dort aus eine manipulierte bösartige Zeichenfolge in eine Anfrage an den Endpunkt /ems/cgi-bin/ezrf_switches.cgi zu injizieren, die mit Root-Rechten ausgeführt wird.

"Kombiniert man sowohl das unauthentifizierte Lesen beliebiger Protokolldateien als auch die authentifizierte Befehlsinjektion, kann ein unauthentifizierter Angreifer Remote-Code-Ausführung im Root-Kontext erreichen", erklärt Hanley. "Dieser Endpunkt ist sowohl für Benutzer mit geringen Rechten als auch für Administratoren zugänglich.

Quelle

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
1:48 pm, Jan. 16, 2025
Wetter-Symbol 9°C
L: 8° | H: 10°
broken clouds
Luftfeuchtigkeit: 84 %
Druck: 1033 mb
Wind: 6 mph WSW
Windböe: 12 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 75%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 7:58 am
Sonnenuntergang: 4:21 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 9:00 pm
Wetter-Symbol
8° | 10°°C 0 mm 0% 4 mph 91 % 1034 mb 0 mm/h
Tomorrow 9:00 pm
Wetter-Symbol
3° | 7°°C 0 mm 0% 4 mph 96 % 1035 mb 0 mm/h
Sa. Jan. 18 9:00 pm
Wetter-Symbol
2° | 7°°C 0 mm 0% 3 mph 87 % 1033 mb 0 mm/h
So. Jan. 19 9:00 pm
Wetter-Symbol
1° | 6°°C 0 mm 0% 6 mph 90 % 1023 mb 0 mm/h
Mo. Jan. 20 9:00 pm
Wetter-Symbol
5° | 9°°C 0 mm 0% 7 mph 96 % 1022 mb 0 mm/h
Today 3:00 pm
Wetter-Symbol
9° | 9°°C 0 mm 0% 3 mph 84 % 1033 mb 0 mm/h
Today 6:00 pm
Wetter-Symbol
6° | 8°°C 0 mm 0% 4 mph 87 % 1033 mb 0 mm/h
Today 9:00 pm
Wetter-Symbol
5° | 6°°C 0 mm 0% 4 mph 91 % 1034 mb 0 mm/h
Tomorrow 12:00 am
Wetter-Symbol
4° | 4°°C 0 mm 0% 3 mph 96 % 1034 mb 0 mm/h
Tomorrow 3:00 am
Wetter-Symbol
4° | 4°°C 0 mm 0% 4 mph 96 % 1034 mb 0 mm/h
Tomorrow 6:00 am
Wetter-Symbol
3° | 3°°C 0 mm 0% 3 mph 95 % 1035 mb 0 mm/h
Tomorrow 9:00 am
Wetter-Symbol
3° | 3°°C 0 mm 0% 3 mph 95 % 1035 mb 0 mm/h
Tomorrow 12:00 pm
Wetter-Symbol
7° | 7°°C 0 mm 0% 4 mph 75 % 1035 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€96,428.27
0.70%
Ethereum(ETH)
€3,242.01
1.90%
XRP(XRP)
€3.22
16.26%
Fesseln(USDT)
€0.97
-0.01%
Solana(SOL)
€204.79
8.78%
Dogecoin(DOGE)
€0.369324
3.76%
USDC(USDC)
€0.97
0.00%
Shiba Inu(SHIB)
€0.000021
3.17%
Pepe(PEPE)
€0.000018
4.82%
Peanut das Eichhörnchen(PNUT)
€0.60
8.32%
Nach oben scrollen