Podatność w urządzeniach WatchGuard Firebox i XTM pozwala nieuwierzytelnionemu atakującemu zdalnie usuwać dowolne pliki z ograniczonego zestawu katalogów systemu operacyjnego. Ocena CVSS 9.1 (CRITICAL) wskazuje na poważne ryzyko dla integralności i dostępności systemu.
▸ Pokaż oryginał (EN)
WatchGuard Firebox and XTM appliances allow an unauthenticated remote attacker to delete arbitrary files from a limited set of directories on the system. This vulnerability impacts Fireware OS before 12.7.2_U2, 12.x before 12.1.3_U8, and 12.2.x through 12.5.x before 12.5.9_U2.
Atakujący bez żadnych poświadczeń, korzystając wyłącznie z dostępu sieciowego, może wysyłać żądania powodujące usunięcie plików z określonych katalogów systemowych na urządzeniu. Mechanizm podatności nie wymaga interakcji ze strony użytkownika ani specjalnych uprawnień. Ograniczenie do konkretnego zestawu katalogów zmniejsza zasięg ataku, jednak nie eliminuje jego poważnych konsekwencji.
Atakujący może trwale usunąć kluczowe pliki systemowe, prowadząc do zakłócenia działania urządzenia (odmowa usługi) lub naruszenia integralności konfiguracji firewall. W skrajnym przypadku możliwe jest całkowite wyłączenie ochrony sieciowej zapewnianej przez urządzenie.
Należy zaktualizować Fireware OS do wersji 12.7.2_U2 lub nowszej, 12.1.3_U8 lub nowszej (dla gałęzi 12.x), bądź 12.5.9_U2 lub nowszej (dla gałęzi 12.2.x–12.5.x). Szczegóły dostępne w oficjalnym biuletynie bezpieczeństwa WatchGuard WGSA-2022-00004.
WatchGuard Firebox i XTM z systemem Fireware OS: wersje przed 12.7.2_U2, wersje 12.x przed 12.1.3_U8 oraz wersje 12.2.x – 12.5.x przed 12.5.9_U2
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HWatchguard Fireboxcloud
HWWatchguardwszystkie wersjeWatchguard Firebox M200
HWWatchguardwszystkie wersjeWatchguard Firebox M270
HWWatchguardwszystkie wersjeWatchguard Firebox M290
HWWatchguardwszystkie wersjeWatchguard Firebox M300
HWWatchguardwszystkie wersjeWatchguard Firebox M370
HWWatchguardwszystkie wersjeWatchguard Firebox M390
HWWatchguardwszystkie wersjeWatchguard Firebox M400
HWWatchguardwszystkie wersjeWatchguard Firebox M440
HWWatchguardwszystkie wersjeWatchguard Firebox M470
HWWatchguardwszystkie wersjeWatchguard Firebox M4800
HWWatchguardwszystkie wersjeWatchguard Firebox M500
HWWatchguardwszystkie wersjeWatchguard Firebox M570
HWWatchguardwszystkie wersjeWatchguard Firebox M5800
HWWatchguardwszystkie wersjeWatchguard Firebox M590
HWWatchguardwszystkie wersjeWatchguard Firebox M670
HWWatchguardwszystkie wersjeWatchguard Firebox M690
HWWatchguardwszystkie wersjeWatchguard Firebox T10
HWWatchguardwszystkie wersjeWatchguard Firebox T10 D
HWWatchguardwszystkie wersjeWatchguard Firebox T10 W
HWWatchguardwszystkie wersjeWatchguard Firebox T15
HWWatchguardwszystkie wersjeWatchguard Firebox T15 W
HWWatchguardwszystkie wersjeWatchguard Firebox T20
HWWatchguardwszystkie wersjeWatchguard Firebox T20 W
HWWatchguardwszystkie wersjeWatchguard Firebox T30
HWWatchguardwszystkie wersjeWatchguard Firebox T30 W
HWWatchguardwszystkie wersjeWatchguard Firebox T35
HWWatchguardwszystkie wersjeWatchguard Firebox T35 R
HWWatchguardwszystkie wersjeWatchguard Firebox T35 W
HWWatchguardwszystkie wersjeWatchguard Firebox T40
HWWatchguardwszystkie wersje
Powiązane podatności
An Out-of-bounds Write vulnerability in the WatchGuard Fireware OS iked process may allow a remote unauthentic...
An Out-of-bounds Write vulnerability in the WatchGuard Fireware OS iked process may allow a remote unauthentic...
RCE bez uwierzytelnienia w WatchGuard Firebox i XTM (FBX-22786)
WatchGuard Fireware OS contains a race condition leading to a use-after-free vulnerability in LDAP authenticat...
Integer overflow w WatchGuard Firebox/XTM umożliwiający RCE bez uwierzytelnienia