Podatność w urządzeniach Fortinet FortiSwitch (tryb FortiLink, wersja 3.4.1) umożliwia zdalnym atakującym ominięcie uwierzytelnienia i uzyskanie dostępu administracyjnego. Przyczyną jest możliwość zalogowania się na konto rest_admin przy użyciu pustego hasła.
▸ Pokaż oryginał (EN)
Fortinet FortiSwitch FSW-108D-POE, FSW-124D, FSW-124D-POE, FSW-224D-POE, FSW-224D-FPOE, FSW-248D-POE, FSW-248D-FPOE, FSW-424D, FSW-424D-POE, FSW-424D-FPOE, FSW-448D, FSW-448D-POE, FSW-448D-FPOE, FSW-524D, FSW-524D-FPOE, FSW-548D, FSW-548D-FPOE, FSW-1024D, FSW-1048D, FSW-3032D, and FSW-R-112D-POE models, when in FortiLink managed mode and upgraded to 3.4.1, might allow remote attackers to bypass authentication and gain administrative access via an empty password for the rest_admin account.
W określonych warunkach — gdy urządzenie działa w trybie zarządzanym FortiLink i zostało zaktualizowane do wersji 3.4.1 — konto serwisowe rest_admin akceptuje puste hasło jako poprawne uwierzytelnienie. Atakujący zdalnie, bez żadnych uprawnień ani interakcji użytkownika, może wysłać żądanie logowania z pustym polem hasła i uzyskać pełny dostęp administracyjny do urządzenia. Jest to klasyczny przypadek obejścia mechanizmu uwierzytelnienia (Auth Bypass).
Atakujący uzyskuje pełny dostęp administracyjny do podatnego przełącznika sieciowego, co umożliwia mu modyfikację konfiguracji sieci, przechwytywanie ruchu, a także dalsze działania w infrastrukturze.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://fortiguard.com/advisory/fortiswitch-rest-admin-account-exposed-under-specific-conditions). Do czasu zastosowania poprawki zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzania urządzenia oraz monitorowanie prób logowania na konto rest_admin.
Fortinet FortiSwitch w trybie FortiLink po aktualizacji do wersji 3.4.1, modele: FSW-108D-POE, FSW-124D, FSW-124D-POE, FSW-224D-POE, FSW-224D-FPOE, FSW-248D-POE, FSW-248D-FPOE, FSW-424D, FSW-424D-POE, FSW-424D-FPOE, FSW-448D, FSW-448D-POE, FSW-448D-FPOE, FSW-524D, FSW-524D-FPOE, FSW-548D, FSW-548D-FPOE, FSW-1024D, FSW-1048D, FSW-3032D, FSW-R-112D-POE.
Podatność występuje wyłącznie w specyficznym scenariuszu — gdy urządzenie jest zarządzane w trybie FortiLink i zostało zaktualizowane do wersji 3.4.1. Urządzenia pracujące w innym trybie lub na innej wersji oprogramowania mogą nie być podatne.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFortinet Fortiswitch
OSFortinet3.4.1Fortinet Fsw 1024d
HWFortinetwszystkie wersjeFortinet Fsw 1048d
HWFortinetwszystkie wersjeFortinet Fsw 108d Poe
HWFortinetwszystkie wersjeFortinet Fsw 124d
HWFortinetwszystkie wersjeFortinet Fsw 124d Poe
HWFortinetwszystkie wersjeFortinet Fsw 224d Fpoe
HWFortinetwszystkie wersjeFortinet Fsw 224d Poe
HWFortinetwszystkie wersjeFortinet Fsw 248d Fpoe
HWFortinetwszystkie wersjeFortinet Fsw 248d Poe
HWFortinetwszystkie wersjeFortinet Fsw 3032d
HWFortinetwszystkie wersjeFortinet Fsw 424d
HWFortinetwszystkie wersjeFortinet Fsw 424d Fpoe
HWFortinetwszystkie wersjeFortinet Fsw 424d Poe
HWFortinetwszystkie wersjeFortinet Fsw 448d
HWFortinetwszystkie wersjeFortinet Fsw 448d Fpoe
HWFortinetwszystkie wersjeFortinet Fsw 448d Poe
HWFortinetwszystkie wersjeFortinet Fsw 524d
HWFortinetwszystkie wersjeFortinet Fsw 524d Fpoe
HWFortinetwszystkie wersjeFortinet Fsw 548d
HWFortinetwszystkie wersjeFortinet Fsw 548d Fpoe
HWFortinetwszystkie wersjeFortinet Fsw R 112d Poe
HWFortinetwszystkie wersje
Powiązane podatności
Fortinet FortiSwitch — nieautoryzowana zmiana hasła administratora (RCE-ready)
Buffer Underflow w interfejsie administracyjnym Fortinet FortiOS / FortiProxy — RCE bez uwierzytelnienia
Fortinet FortiSwitch — użycie zakodowanego klucza kryptograficznego umożliwia RCE
Buffer overflow w parserze Cookie w Fortinet FortiOS/FortiSwitch — RCE
An improper neutralization of special elements used in an os command ('os command injection') in Fortinet Fort...