CRITICAL🇬🇧 English

CVE-2023-33299

Krytyczna podatność deserialization RCE w Fortinet FortiNAC

CVSS 9.8v3.1pub. 2023-06-23upd. 2024-11-21

Podatność niebezpiecznej deserializacji danych w Fortinet FortiNAC umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu lub poleceń. Ocena CVSS 9.8 i brak wymagania jakichkolwiek uprawnień czynią tę lukę wyjątkowo groźną.

Pokaż oryginał (EN)

A deserialization of untrusted data in Fortinet FortiNAC below 7.2.1, below 9.4.3, below 9.2.8 and all earlier versions of 8.x allows attacker to execute unauthorized code or commands via specifically crafted request on inter-server communication port. Note FortiNAC versions 8.x will not be fixed.

🤖 Analiza AI
Jak działa

Atak polega na wysłaniu specjalnie spreparowanego żądania na port komunikacji między serwerami (inter-server communication port) w FortiNAC. Aplikacja deserializuje otrzymane dane bez odpowiedniej walidacji ich źródła i zawartości (CWE-502), co pozwala atakującemu przemycić złośliwy payload. W wyniku przetworzenia takiego żądania możliwe jest wykonanie nieautoryzowanego kodu lub poleceń systemowych po stronie serwera.

Skutki

Atakujący może zdalnie wykonać dowolny kod lub polecenia na podatnym serwerze bez posiadania jakichkolwiek uprawnień, co w praktyce oznacza pełne przejęcie kontroli nad systemem. Zagrożone są poufność, integralność i dostępność danych oraz infrastruktury.

Mitygacja

Należy zaktualizować FortiNAC do wersji 7.2.1 lub nowszej, 9.4.3 lub nowszej albo 9.2.8 lub nowszej. Uwaga: wersje z gałęzi 8.x nie otrzymają poprawki — producent nie przewiduje ich naprawy. Systemy z gałęzi 8.x powinny zostać jak najszybciej zmigrowane do obsługiwanej i załatanej wersji. Zaleca się również ograniczenie dostępu sieciowego do portu komunikacji między serwerami na poziomie firewall.

Kogo dotyczy

Fortinet FortiNAC w wersjach poniżej 7.2.1, poniżej 9.4.3, poniżej 9.2.8 oraz wszystkie wersje z gałęzi 8.x.

Uwagi

Producent (Fortinet) oficjalnie potwierdził, że wersje FortiNAC z gałęzi 8.x nie otrzymają poprawki bezpieczeństwa i pozostaną trwale podatne.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fortinet Fortinac

    APP
    Fortinet
    7.2.07.2.18.3.79.4.09.4.19.4.29.2.0 – 9.2.79.1.0 – 9.1.98.8.0 – 8.8.118.7.0 – 8.7.68.6.0 – 8.6.58.5.0 – 8.5.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Deserialization
CWE
Referencje

Powiązane podatności

CVE-2022-38375CRITICAL9.1PL ✓ten sam produkt

Nieprawidłowa autoryzacja w Fortinet FortiNAC — dostęp administracyjny bez uwierzytelnienia

CVE-2022-39952CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w Fortinet FortiNAC przez kontrolę ścieżki pliku

CVE-2023-22633HIGH7.5ten sam produkt

An improper permissions, privileges, and access controls vulnerability [CWE-264] in FortiNAC-F 7.2.0, FortiNAC...

CVE-2022-39946HIGH7.6ten sam produkt

An access control vulnerability [CWE-284] in FortiNAC version 9.4.2 and below, version 9.2.7 and below, 9.1 al...

CVE-2022-39953HIGH7.8ten sam produkt

A improper privilege management in Fortinet FortiNAC version 9.4.0 through 9.4.1, FortiNAC version 9.2.0 throu...