Podatność niebezpiecznej deserializacji danych w Fortinet FortiNAC umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu lub poleceń. Ocena CVSS 9.8 i brak wymagania jakichkolwiek uprawnień czynią tę lukę wyjątkowo groźną.
▸ Pokaż oryginał (EN)
A deserialization of untrusted data in Fortinet FortiNAC below 7.2.1, below 9.4.3, below 9.2.8 and all earlier versions of 8.x allows attacker to execute unauthorized code or commands via specifically crafted request on inter-server communication port. Note FortiNAC versions 8.x will not be fixed.
Atak polega na wysłaniu specjalnie spreparowanego żądania na port komunikacji między serwerami (inter-server communication port) w FortiNAC. Aplikacja deserializuje otrzymane dane bez odpowiedniej walidacji ich źródła i zawartości (CWE-502), co pozwala atakującemu przemycić złośliwy payload. W wyniku przetworzenia takiego żądania możliwe jest wykonanie nieautoryzowanego kodu lub poleceń systemowych po stronie serwera.
Atakujący może zdalnie wykonać dowolny kod lub polecenia na podatnym serwerze bez posiadania jakichkolwiek uprawnień, co w praktyce oznacza pełne przejęcie kontroli nad systemem. Zagrożone są poufność, integralność i dostępność danych oraz infrastruktury.
Należy zaktualizować FortiNAC do wersji 7.2.1 lub nowszej, 9.4.3 lub nowszej albo 9.2.8 lub nowszej. Uwaga: wersje z gałęzi 8.x nie otrzymają poprawki — producent nie przewiduje ich naprawy. Systemy z gałęzi 8.x powinny zostać jak najszybciej zmigrowane do obsługiwanej i załatanej wersji. Zaleca się również ograniczenie dostępu sieciowego do portu komunikacji między serwerami na poziomie firewall.
Fortinet FortiNAC w wersjach poniżej 7.2.1, poniżej 9.4.3, poniżej 9.2.8 oraz wszystkie wersje z gałęzi 8.x.
Producent (Fortinet) oficjalnie potwierdził, że wersje FortiNAC z gałęzi 8.x nie otrzymają poprawki bezpieczeństwa i pozostaną trwale podatne.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFortinet Fortinac
APPFortinet7.2.07.2.18.3.79.4.09.4.19.4.29.2.0 – 9.2.79.1.0 – 9.1.98.8.0 – 8.8.118.7.0 – 8.7.68.6.0 – 8.6.58.5.0 – 8.5.4
Powiązane podatności
Nieprawidłowa autoryzacja w Fortinet FortiNAC — dostęp administracyjny bez uwierzytelnienia
RCE bez uwierzytelnienia w Fortinet FortiNAC przez kontrolę ścieżki pliku
An improper permissions, privileges, and access controls vulnerability [CWE-264] in FortiNAC-F 7.2.0, FortiNAC...
An access control vulnerability [CWE-284] in FortiNAC version 9.4.2 and below, version 9.2.7 and below, 9.1 al...
A improper privilege management in Fortinet FortiNAC version 9.4.0 through 9.4.1, FortiNAC version 9.2.0 throu...