漏洞分享 - FortiOS SSL-VPN 中存在Heap緩衝區溢位漏洞(CVE-2022-42475)
FortiOS SSL-VPN 中存在Heap緩衝區溢位漏洞
一、摘要
FortiOS SSL-VPN 中Heap緩衝區溢位漏洞 [CWE-122] (CVE-2022-42475)允許未經身份驗證的遠端攻擊者可以透過請求來執行任意程式或指令。
二、存在風險
日前Fortinet 發現一個利用此漏洞的真實案例,被未驗證的遠端攻擊者可以透過FortiOS sslvpnd 漏洞(CVE-2022-42475)請求來執行任意程式或指令以控制該台設備,建議立即透過以下危害指標驗證您的系統是否存在風險:
1. 日誌項目:
Logdesc="Application crashed" and msg="[...] application:sslvpnd,[...], Signal 11 received, Backtrace: [...]“
2. 系統路徑底下存在以下檔案:
/data/lib/libips.bak
/data/lib/libgif.so
/data/lib/libiptcp.so
/data/lib/libipudp.so
/data/lib/libjepg.so
/var/.sslvpnconfigbk
/data/etc/wxd.conf
3. FortiGate 連線至可疑 IP:
188.34.130.40:444
103.131.189.143:30080,30081,30443,20443
192.36.119.61:8443,444
172.247.168.153:8033
建議應變措施:
1. 盡快更新至最新版本
2.如果無法短時間更新 FortiOS,可評估使用以下指令,暫時直接關閉 SSL VPN 功能:
config vpn ssl settings
set status disable暫時停止使用SSL-VPN
三、受影響的系統版本
FortiOS 版本 7.2.0 ~ 7.2.2
FortiOS 版本 7.0.0 ~ 7.0.8
FortiOS 版本 6.4.0 ~ 6.4.10
FortiOS 版本 6.2.0 ~ 6.2.11
FortiOS 版本 6.0.0 ~ 6.0.15
FortiOS 版本 5.6.0 ~ 5.6.14
FortiOS 版本 5.4.0 ~ 5.4.13
FortiOS 版本 5.2.0 ~ 5.2.15
FortiOS 版本 5.0.0 ~ 5.0.14
FortiOS-6K7K
版本 7.0.0 ~ 7.0.7
FortiOS-6K7K
版本 6.4.0 ~ 6.4.9
FortiOS-6K7K
版本 6.2.0 ~ 6.2.11
FortiOS-6K7K
版本 6.0.0 ~ 6.0.14
建議措施:
請升級至FortiOS 7.2.3 或以上版本
請升級至FortiOS 7.0.9 或以上版本
請升級至FortiOS 6.4.11 或以上版本
請升級至FortiOS 6.2.12 或以上版本
請升級至即將推出的FortiOS-6K7K 7.0 版本。 8或以上
請升級至FortiOS-6K7K 6.4.10或以上版本
請升級至即將推出的FortiOS-6K7K 6.2.12或以上版本
請升級至FortiOS-6K7K 6.0.15或以上版本