Podatność typu unquoted service path w komponencie FortiTray aplikacji FortiClient dla systemu Windows umożliwia lokalnemu atakującemu uzyskanie podwyższonych uprawnień. Mimo wysokiej oceny CVSS 9.8, rzeczywiste wykorzystanie wymaga dostępu do systemu.
▸ Pokaż oryginał (EN)
An unquoted service path vulnerability in the FortiClient FortiTray component of FortiClientWindows v6.2.2 and prior allow an attacker to gain elevated privileges via the FortiClientConsole executable service path.
Komponent FortiTray rejestruje usługę systemową, w której ścieżka do pliku wykonywalnego FortiClientConsole nie jest ujęta w cudzysłów. System Windows, interpretując ścieżkę zawierającą spacje bez cudzysłowów, może wykonać inny plik wykonywalny umieszczony przez atakującego we wcześniejszym segmencie ścieżki. Atakujący z odpowiednimi uprawnieniami zapisu do jednego z katalogów pośrednich może podmienić plik wykonywalny, który zostanie uruchomiony z uprawnieniami usługi (często SYSTEM).
Atakujący może uzyskać podwyższone uprawnienia w systemie, potencjalnie aż do poziomu SYSTEM, co umożliwia pełne przejęcie kontroli nad urządzeniem.
Należy zaktualizować FortiClient dla systemu Windows do wersji wyższej niż 6.2.2. Szczegóły dotyczące dostępnych poprawek znajdują się w poradniku producenta: https://fortiguard.com/advisory/FG-IR-19-281
FortiClient dla systemu Windows w wersji 6.2.2 i wcześniejszych (FortiClientWindows v6.2.2 i prior).
Pomimo wektora sieciowego (AV:N) wskazanego w CVSS, podatność klasy unquoted service path (CWE-428) w praktyce wymaga lokalnego dostępu do systemu plików. Podatność została opublikowana 2020-03-12 i dotyczy błędu zgłoszonego jako FG-IR-19-281.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFortinet Forticlient
APPFortinet6.0.0 – 6.0.96.2.0 – 6.2.2
Powiązane podatności
Code injection w Fortinet FortiClientLinux umożliwiający RCE
A UNIX symbolic link (Symlink) following vulnerability in Fortinet FortiClientLinux 7.4.0 through 7.4.4, Forti...
An Improper Link Resolution Before File Access ('Link Following') vulnerability [CWE-59] vulnerability in Fort...
An Exposed IOCTL with Insufficient Access Control vulnerability [CWE-782] vulnerability in Fortinet FortiClien...
A Heap-based Buffer Overflow vulnerability [CWE-122] vulnerability in Fortinet FortiClientWindows 7.4.0 throug...