Podatność typu integer overflow w urządzeniach WatchGuard Firebox i XTM pozwala nieuwierzytelnionemu atakującemu zdalnie wywołać buffer overflow i potencjalnie wykonać dowolny kod. Krytyczny poziom zagrożenia wynika z braku wymogu uwierzytelnienia oraz możliwości pełnego przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
An integer overflow in WatchGuard Firebox and XTM appliances allows an unauthenticated remote attacker to trigger a buffer overflow and potentially execute arbitrary code by sending a malicious request to exposed management ports. This is fixed in Fireware OS 12.8.1, 12.5.10, and 12.1.4.
Atakujący wysyła specjalnie spreparowane żądanie do wystawionych portów zarządzania urządzenia. Błąd przepełnienia liczby całkowitej (integer overflow, CWE-190) w oprogramowaniu Fireware OS prowadzi do przepełnienia bufora (buffer overflow) w pamięci. W rezultacie możliwe jest wykonanie dowolnego kodu z uprawnieniami procesu obsługującego połączenie zarządzające.
Nieuwierzytelniony, zdalny atakujący może uzyskać pełną kontrolę nad urządzeniem, co zagraża poufności, integralności oraz dostępności chronionej infrastruktury sieciowej.
Należy zaktualizować oprogramowanie Fireware OS do wersji 12.8.1, 12.5.10 lub 12.1.4 (w zależności od używanej gałęzi). Dodatkowo zaleca się ograniczenie dostępu do portów zarządzania wyłącznie do zaufanych adresów IP oraz zastosowanie reguł firewall blokujących dostęp z zewnątrz.
WatchGuard Firebox i XTM z oprogramowaniem Fireware OS w wersjach wcześniejszych niż 12.8.1, 12.5.10 oraz 12.1.4, z dostępnymi zdalnie portami zarządzania.
Podatność została naprawiona w trzech równoległych gałęziach Fireware OS: 12.8.1, 12.5.10 i 12.1.4. Szczegóły dostępne w oficjalnym biuletynie WatchGuard WGSA-2022-00015.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWatchguard Fireware
OSWatchguard12.6.112.6.312.6.412.7.012.7.112.7.212.8.012.2.0 – 12.5.10 (bez)12.0.0 – 12.1.4 (bez)
Powiązane podatności
An Out-of-bounds Write vulnerability in the WatchGuard Fireware OS iked process may allow a remote unauthentic...
An Out-of-bounds Write vulnerability in the WatchGuard Fireware OS iked process may allow a remote unauthentic...
RCE bez uwierzytelnienia w WatchGuard Firebox i XTM (FBX-22786)
WatchGuard Fireware OS contains a race condition leading to a use-after-free vulnerability in LDAP authenticat...
WatchGuard Firebox/XTM – zdalne usuwanie plików bez uwierzytelnienia