Nieprawidłowe ograniczenie nadmiernych prób uwierzytelnienia w komponencie SSHGuard oprogramowania Netgate pfSense Plus v22.05.1 oraz pfSense CE v2.6.0 umożliwia atakującym obejście mechanizmów ochrony przed atakami brute force. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia i może być wykorzystana zdalnie przez sieć.
▸ Pokaż oryginał (EN)
Improper restriction of excessive authentication attempts in the SSHGuard component of Netgate pfSense Plus software v22.05.1 and pfSense CE software v2.6.0 allows attackers to bypass brute force protection mechanisms via crafted web requests.
Atakujący wysyła specjalnie spreparowane żądania HTTP (crafted web requests), które pozwalają ominąć mechanizmy blokowania nadmiernych prób logowania realizowane przez komponent SSHGuard. SSHGuard normalnie powinien wykrywać i blokować powtarzające się nieudane próby uwierzytelnienia, jednak wadliwa implementacja nie egzekwuje tych ograniczeń w sposób skuteczny. Pozwala to na nieograniczone przeprowadzanie prób logowania — typowo w celu odgadnięcia hasła lub klucza dostępu metodą brute force.
Atakujący może ominąć ochronę przed atakami brute force i przeprowadzić nieograniczoną liczbę prób logowania, co w konsekwencji może prowadzić do nieuprawnionego dostępu do systemu pfSense z pełnymi uprawnieniami administracyjnymi.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły zawiera biuletyn bezpieczeństwa Netgate pfSense-SA-23_05.sshguard dostępny pod adresem wskazanym w referencjach. Zaleca się niezwłoczną aktualizację do wersji zawierającej poprawkę.
Netgate pfSense Plus v22.05.1 oraz pfSense CE (Community Edition) v2.6.0
Publicznie dostępny kod demonstracyjny (proof-of-concept) został opublikowany w serwisie Packet Storm Security, co istotnie obniża próg wejścia dla potencjalnych atakujących.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgate Pfsense Plus
APPNetgate22.05.1Pfsense
APPPfsense2.6.0
Powiązane podatności
Netgate pfSense CE 2.8.0 — RCE przez XMLRPC API (pfsense.exec_php)
pfSense CE 2.7.2 — RCE przez deserializację PHP w instalatorze modułów
pfSense CE 2.6.0 — przejęcie kont przez słabą politykę haseł
Netgate pfSense CE (prior to 2.8.0 beta release) and corresponding Plus builds are vulnerable to command injec...
An issue in Netgate pfSense Plus v.23.05.1 and before and pfSense CE v.2.7.0 allows a remote attacker to execu...