漏洞分享 - FortiOS SSL-VPN 中存在Heap緩衝區溢位漏洞(CVE-2022-42475)

  


FortiOS SSL-VPN 中存在Heap緩衝區溢位漏洞

一、摘要

FortiOS SSL-VPN Heap緩衝區溢位漏洞 [CWE-122] (CVE-2022-42475)允許未經身份驗證的遠端攻擊者可以透過請求來執行任意程式或指令。


、存在風險


        日前
Fortinet 發現一個利用此漏洞的真實案例,被未驗證的遠端攻擊者可以透過FortiOS sslvpnd 漏洞(CVE-2022-42475)請求來執行任意程式或指令以控制該台設備,建議立即透過以下危害指標驗證您的系統是否存在風險:


1. 日誌項目:

        Logdesc="Application crashed" and msg="[...] application:sslvpnd,[...], Signal 11 received, Backtrace: [...]“

2. 系統路徑底下存在以下檔案:

                /data/lib/libips.bak

                /data/lib/libgif.so

                /data/lib/libiptcp.so

                /data/lib/libipudp.so

                /data/lib/libjepg.so

                /var/.sslvpnconfigbk

                /data/etc/wxd.conf

                 /flash

3. FortiGate 連線至可疑 IP

                188.34.130.40:444

                103.131.189.143:30080,30081,30443,20443

                192.36.119.61:8443,444

                172.247.168.153:8033


建議應變措施:

        1. 盡快更新至最新版本

        2.如果無法短時間更新 FortiOS,可評估使用以下指令,暫時直接關閉 SSL VPN 功能:

            config vpn ssl settings

            set status disable暫時停止使用SSL-VPN


三、受影響的系統版本

        FortiOS 版本 7.2.0 ~ 7.2.2

        FortiOS 版本 7.0.0 ~ 7.0.8

        FortiOS 版本 6.4.0 ~ 6.4.10

        FortiOS 版本 6.2.0 ~ 6.2.11

        FortiOS 版本 6.0.0 ~ 6.0.15

        FortiOS 版本 5.6.0 ~ 5.6.14

        FortiOS 版本 5.4.0 ~ 5.4.13

        FortiOS 版本 5.2.0 ~ 5.2.15

        FortiOS 版本 5.0.0 ~ 5.0.14

        FortiOS-6K7K 版本 7.0.0 ~ 7.0.7

        FortiOS-6K7K 版本 6.4.0 ~ 6.4.9

        FortiOS-6K7K 版本 6.2.0 ~ 6.2.11

        FortiOS-6K7K 版本 6.0.0 ~ 6.0.14

 

建議措施:

            請升級至FortiOS 7.2.3 或以上版本

            請升級至FortiOS 7.0.9 或以上版本

            請升級至FortiOS 6.4.11 或以上版本

            請升級至FortiOS 6.2.12 或以上版本

            請升級至即將推出的FortiOS-6K7K 7.0 版本。 8或以上

            請升級至FortiOS-6K7K 6.4.10或以上版本

            請升級至即將推出的FortiOS-6K7K 6.2.12或以上版本

            請升級至FortiOS-6K7K 6.0.15或以上版本

 

情資報告連結:https://www.fortiguard.com/psirt/FG-IR-22-398?fbclid=IwAR1dyaiTGLxyrpEiPL56m4b2Yj7YkAaNATPTZEjdHRa5Q3yz6FfWULgCmHU




這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->