Fortinet adressiert ungepatchten kritischen RCE-Vektor

Teilen:

NEWS BRIEF

Fortinet hat endlich eine kritische Sicherheitslücke in seinem Wireless LAN Manager (FortiWLM) geschlossen, die die Offenlegung sensibler Daten durch Unbefugte ermöglichen könnte. In Verbindung mit einer anderen Schwachstelle könnte dies zu Remotecodeausführung (RCE) führen, warnte ein Forscher.

Der Fehler (CVE-2023-34990(CVSS 9.6) wurde erstmals im März veröffentlicht, als sie als "unauthenticated limited file read vulnerability" ohne CVE beschrieben wurde.

"Dieses Problem resultiert aus der fehlenden Eingabevalidierung von Anfrageparametern, die es einem Angreifer ermöglicht, Verzeichnisse zu durchsuchen und jede beliebige Protokolldatei auf dem System zu lesen", erklärt Horizon3.ai-Sicherheitsforscher Zach Hanley, der den Fehler an Fortinet gemeldet hat, notiert im März. Er hat Dark Reading bestätigt, dass es sich bei dem in dieser Woche gepatchten Fehler um dasselbe Problem handelt.

Er fügte hinzu: "Zum Glück für einen Angreifer hat der FortiWLM sehr ausführliche Protokolle - und protokolliert die Sitzungs-ID aller authentifizierten Benutzer. Durch den Missbrauch des obigen willkürlichen Lesens der Protokolldatei kann ein Angreifer nun die Sitzungs-ID eines Benutzers erhalten und sich anmelden sowie authentifizierte Endpunkte missbrauchen."

Die National Vulnerability Database (NVD) des NIST hat notiert dass die Schwachstelle auch dazu genutzt werden kann, "nicht autorisierten Code oder Befehle über speziell gestaltete Webanfragen auszuführen" - dank des Zugriffs auf diese authentifizierten Endpunkte.

Der Fehler betrifft die FortiWLM-Versionen 8.6.0 bis 8.6.5 (behoben in 8.6.6 oder höher) und die Versionen 8.5.0 bis 8.5.4 (behoben in 8.5.5 oder höher).

Kombination von Fortinet-Schwachstellen zum Erreichen von RCE

Hanley wies bereits im März auf eine potenzielle Exploit-Kette hin: Wenn CVE-2023-34990 mit einem authentifizierten Befehlsinjektionsfehler kombiniert wird, den Fortinet letztes Jahr gepatcht hat (CVE-2023-48782, CVSS 8.8), wird es zu einem weiteren Rezept für RCE.

Diese zweite Schwachstelle ermöglicht es einem Angreifer, der über CVE-2023-34990 Zugriff auf einen authentifizierten Endpunkt erlangt hat, von dort aus eine manipulierte bösartige Zeichenfolge in eine Anfrage an den Endpunkt /ems/cgi-bin/ezrf_switches.cgi zu injizieren, die mit Root-Rechten ausgeführt wird.

"Kombiniert man sowohl das unauthentifizierte Lesen beliebiger Protokolldateien als auch die authentifizierte Befehlsinjektion, kann ein unauthentifizierter Angreifer Remote-Code-Ausführung im Root-Kontext erreichen", erklärt Hanley. "Dieser Endpunkt ist sowohl für Benutzer mit geringen Rechten als auch für Administratoren zugänglich.

Tara Siegel

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
2:13 pm, Jan. 19, 2025
Wetter-Symbol 3°C
L: 3° | H: 4°
overcast clouds
Luftfeuchtigkeit: 80 %
Druck: 1020 mb
Wind: 5 mph S
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 100%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 7:55 am
Sonnenuntergang: 4:26 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 9:00 pm
Wetter-Symbol
3° | 4°°C 0 mm 0% 5 mph 80 % 1020 mb 0 mm/h
Tomorrow 9:00 pm
Wetter-Symbol
4° | 7°°C 0 mm 0% 4 mph 92 % 1019 mb 0 mm/h
Di. Jan. 21 9:00 pm
Wetter-Symbol
2° | 6°°C 0 mm 0% 4 mph 95 % 1017 mb 0 mm/h
Mi. Jan. 22 9:00 pm
Wetter-Symbol
4° | 5°°C 1 mm 100% 4 mph 98 % 1010 mb 0 mm/h
Do. Jan. 23 9:00 pm
Wetter-Symbol
3° | 6°°C 1 mm 100% 13 mph 92 % 1003 mb 0 mm/h
Today 3:00 pm
Wetter-Symbol
3° | 4°°C 0 mm 0% 5 mph 80 % 1019 mb 0 mm/h
Today 6:00 pm
Wetter-Symbol
4° | 4°°C 0 mm 0% 3 mph 76 % 1019 mb 0 mm/h
Today 9:00 pm
Wetter-Symbol
4° | 4°°C 0 mm 0% 3 mph 72 % 1020 mb 0 mm/h
Tomorrow 12:00 am
Wetter-Symbol
4° | 4°°C 0 mm 0% 2 mph 72 % 1019 mb 0 mm/h
Tomorrow 3:00 am
Wetter-Symbol
4° | 4°°C 0 mm 0% 2 mph 74 % 1019 mb 0 mm/h
Tomorrow 6:00 am
Wetter-Symbol
4° | 4°°C 0 mm 0% 2 mph 75 % 1019 mb 0 mm/h
Tomorrow 9:00 am
Wetter-Symbol
5° | 5°°C 0 mm 0% 2 mph 76 % 1019 mb 0 mm/h
Tomorrow 12:00 pm
Wetter-Symbol
5° | 5°°C 0 mm 0% 4 mph 84 % 1019 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€101,982.49
0.58%
Ethereum(ETH)
€3,212.59
-0.46%
XRP(XRP)
€3.04
-3.09%
Fesseln(USDT)
€0.97
-0.12%
Solana(SOL)
€273.32
16.35%
Dogecoin(DOGE)
€0.368477
-5.68%
USDC(USDC)
€0.97
0.00%
Shiba Inu(SHIB)
€0.000020
-7.81%
Pepe(PEPE)
€0.000017
-12.10%
Peanut das Eichhörnchen(PNUT)
€0.429601
-17.15%
Nach oben scrollen