Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-07171

CVSS: 7.3
06.12.2022

Уязвимость веб-интерфейса управления операционной системы FortiOS, позволяющая нарушителю получить доступ к устройству

Уязвимость веб-интерфейса управления операционной системы FortiOS связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к устройству, путем отправки специально сформированного ответа Access-Challenge с сервера Radius
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 06.12.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- использование локальной политики для ограничения доступа к веб-интерфейсу управления
- отключения возможности доступа к веб-интерфейсу управления из общедоступных сетей (Интернет);
- ограничение возможности подключения к веб-интерфейсу только доверенными хостами.

Использование рекомендаций производителя:
https://www.fortiguard.com/psirt/FG-IR-22-255

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
CWE-287 When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-35843 An authentication bypass by assumed-immutable data vulnerability [CWE-302] in the FortiOS SSH login component 7.2.0, 7.0.0 t...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.5 HIGH 2.0 AV:N/AC:L/Au:N/C:P/I:P/A:P
7.3 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Идентификаторы других систем описаний уязвимостей

CVE-2022-35843 FG-IR-22-255
Вендор:
  • Fortinet Inc.
Тип ПО:
  • Операционная система
  • Средство защиты
  • Программное средство защиты
Наименование ПО:
  • FortiOS
  • FortiProxy
Версия ПО:
  • от 7.2.0 до 7.2.2 (FortiOS)
  • от 7.0.0 до 7.0.6 включительно (FortiProxy)
  • от 6.4.0 до 6.4.10 (FortiOS)
  • до 2.0.11 (FortiOS)
  • от 7.0.0 до 7.0.8 (FortiOS)
  • от 2.0.0 до 2.0.10 включительно (FortiProxy)
  • до 1.2.0 включительно (FortiProxy)
  • от 6.2 до 6.2.13 (FortiOS)
ОС и аппаратные платформы:
  • FortiOS (от 7.2.0 до 7.2.2)
  • FortiOS (от 6.4.0 до 6.4.10)
  • FortiOS (до 2.0.11)
  • FortiOS (от 7.0.0 до 7.0.8)
  • FortiOS (от 6.2 до 6.2.13)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.