Błąd przepełnienia bufora (buffer overflow) w module parsowania nagłówka Cookie w Fortinet FortiOS oraz FortiSwitch umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Podatność jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika, a urządzenia firewall z założenia są eksponowane na ruch sieciowy.
▸ Pokaż oryginał (EN)
Buffer overflow in the Cookie parser in Fortinet FortiOS 4.x before 4.1.11, 4.2.x before 4.2.13, and 4.3.x before 4.3.9 and FortiSwitch before 3.4.3 allows remote attackers to execute arbitrary code via a crafted HTTP request, aka EGREGIOUSBLUNDER.
Atakujący wysyła specjalnie spreparowane żądanie HTTP zawierające nieprawidłowo długi lub złośliwie skonstruowany nagłówek Cookie. Parser w FortiOS nie waliduje poprawnie długości danych wejściowych, co prowadzi do przepełnienia bufora w pamięci (CWE-119). Nadpisanie obszarów pamięci pozwala atakującemu przejąć kontrolę nad przepływem wykonania programu i uruchomić własny kod. Exploit może zostać przeprowadzony zdalnie, bez konieczności posiadania konta na urządzeniu.
Skuteczne wykorzystanie podatności daje atakującemu możliwość zdalnego wykonania dowolnego kodu (RCE) na podatnym urządzeniu z uprawnieniami procesu obsługującego żądania HTTP. Może to prowadzić do pełnego przejęcia kontroli nad urządzeniem sieciowym, w tym modyfikacji reguł firewall, podsłuchu ruchu sieciowego oraz wykorzystania urządzenia jako punktu wejścia do sieci wewnętrznej.
Należy zaktualizować Fortinet FortiOS do wersji co najmniej 4.1.11, 4.2.13 lub 4.3.9 (odpowiednio dla używanej gałęzi) oraz FortiSwitch do wersji co najmniej 3.4.3. Dodatkowym środkiem ograniczającym ryzyko jest ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych adresów IP oraz zablokowanie nieautoryzowanego ruchu HTTP do panelu administracyjnego na poziomie sieci.
Fortinet FortiOS w wersjach 4.x przed 4.1.11, 4.2.x przed 4.2.13 oraz 4.3.x przed 4.3.9; Fortinet FortiSwitch w wersjach przed 3.4.3
Podatność znana pod nazwą EGREGIOUSBLUNDER. Publicznie dostępny exploit został opublikowany w serwisie Packet Storm Security pod adresem wskazanym w referencjach.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFortinet FortiOS
OSFortinet4.1.0 – 4.1.11 (bez)4.2.0 – 4.2.13 (bez)4.3.0 – 4.3.9 (bez)Fortinet Fortiswitch
OSFortinet≤ 3.4.2
Powiązane podatności
Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach
Fortinet FortiOS/FortiProxy/FortiSwitchManager — Auth Bypass przez SAML
Authentication Bypass w FortiOS i FortiProxy — przejęcie uprawnień super-admin
Krytyczna podatność format string RCE w Fortinet FortiOS, FortiProxy i FortiSwitchManager
Out-of-bounds write w Fortinet FortiOS i FortiProxy — RCE bez uwierzytelnienia