Fortinet corrige vectores RCE críticos sin parches
CORTOS DE NOTICIAS
Fortinet finalmente ha cerrado una vulnerabilidad de seguridad crítica en su Wireless LAN Manager (FortiWLM) que podría permitir la divulgación no autorizada de información confidencial. Y si se vincula a otro problema, podría conducir a la ejecución remota de código (RCE), advirtió un investigador.
El error (CVE-2023-34990CVSS 9.6) se reveló por primera vez en marzo cuando se describió como una «vulnerabilidad de lectura de archivos restringida y no autenticada» sin un CVE.
«Este problema se debe a la falta de validación de entrada de los parámetros de solicitud, lo que permite a un atacante atravesar directorios y leer todos los archivos de registro en el sistema», dijo el investigador de seguridad de Horizon3.ai, Zach Hanley, quien informó del error a Fortinet. anotado en marzo. Confirmó a Dark Reading que el error solucionado esta semana es el mismo problema.
Añadió: “Afortunadamente para un atacante, FortiWLM tiene registros muy detallados y registra la ID de sesión de todos los usuarios autenticados. Al abusar de la lectura de archivos de registro arbitraria antes mencionada, un atacante ahora puede obtener el ID de sesión de un usuario e iniciar sesión y también abusar de los puntos finales autenticados».
La base de datos nacional de vulnerabilidades (NVD) del NIST ha anotado que la vulnerabilidad también se puede utilizar para «ejecutar código o comandos no autorizados a través de solicitudes web especialmente diseñadas», gracias al acceso que permite a estos puntos finales autenticados.
El error afecta a las versiones 8.6.0 a 8.6.5 de FortiWLM (corregido en 8.6.6 o posterior) y a las versiones 8.5.0 a 8.5.4 (corregido en 8.5.5 o posterior).
Combinando vulnerabilidades de Fortinet para lograr RCE
Hanley señaló una posible cadena de exploits en marzo: cuando CVE-2023-34990 se combina con una falla de inyección de comando autenticada que Fortinet parchó el año pasado (CVE-2023-48782CVSS 8.8) se convierte en otra receta para RCE.
Este segundo problema permite a un atacante que utilizó CVE-2023-34990 para obtener acceso a un punto final autenticado y enviar una cadena maliciosa diseñada en una solicitud al futuro punto final /ems/cgi-bin/ezrf_switches.cgi infiltrado con privilegios de root.
«Al combinar la lectura del archivo de registro arbitrario y no autenticado y esta inyección de comando autenticado, un atacante no autenticado puede lograr la ejecución remota de código en el contexto raíz», explicó Hanley. «Tanto los usuarios como los administradores con pocos privilegios pueden acceder a este punto final».
Los administradores deben parchear los dispositivos Fortinet lo antes posible ya que el proveedor tiene estado objetivo de ciberataque más popular.
Hemos recibido este contenido de ciberseguridad de: DarkReading
Llegarás a la noticia original en el siguiente enlace: https://www.darkreading.com/vulnerabilities-threats/fortinet-addresses-unpatched-critical-rce-vector