Błąd w kolejności wykonywania skryptów podczas wyłączania systemu powoduje przedwczesne zamknięcie firewall, tworząc okno czasowe, w którym wewnętrzne usługi stają się dostępne z zewnątrz. Niezidentyfikowany, nieuwierzytelniony atakujący zdalnie może w tym czasie uzyskać pełny dostęp do systemu.
▸ Pokaż oryginał (EN)
Due to a flaw in the execution order of scripts during shutdown, the firewall is terminated prematurely during system shutdown. This creates a temporary window in which internal services may become externally accessible, potentially allowing an unauthenticated remote attacker to connect to these services, resulting in full system compromise.
Podczas procedury zamykania systemu skrypty są wykonywane w nieprawidłowej kolejności (CWE-696 — Incorrect Execution-Assigned Responsibilities). Firewall zostaje zatrzymany zbyt wcześnie, zanim zakończy działanie reszta usług systemowych. Powstaje tym samym tymczasowe okno, w którym usługi wewnętrzne, normalnie chronione przez firewall, stają się bezpośrednio dostępne z sieci zewnętrznej. Atakujący może w tym czasie nawiązać połączenie z tymi usługami bez jakiegokolwiek uwierzytelnienia.
Nieuwierzytelniony zdalny atakujący może połączyć się z niestrzeżonymi usługami wewnętrznymi i doprowadzić do pełnego przejęcia kontroli nad systemem (full system compromise).
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.certvde.com/en/advisories/VDE-2026-008/). Do czasu wdrożenia poprawki zaleca się ograniczenie możliwości fizycznego lub zdalnego inicjowania wyłączenia systemu przez nieuprawnione osoby oraz monitorowanie prób połączeń do usług wewnętrznych w oknie czasowym zamykania systemu.
Produkty z funkcjonalnością firewall — konkretne wersje i nazwy produktów wskazane w referencjach producenta (VDE-2026-008 opublikowane przez CERT@VDE).
Podatność dotyczy specyficznego okna czasowego — wyłącznie w trakcie procedury shutdown systemu. Ryzyko eksploatacji jest uzależnione od możliwości przewidzenia lub wywołania przez atakującego momentu zamykania systemu.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X