
CVE-2022-42475 Fortinet RCE भेद्यता POC
भेद्यता का नाम
CVE-2022-42475 Fortinet RCE भेद्यता POC
भेद्यता का कारण
चूंकि sslvpnd उपयोगकर्ता इनपुट की सामग्री के सत्यापन में दोष है, इसलिए अप्रमाणित हमलावर विशेष रूप से तैयार किए गए पैकेट भेजकर बफर ओवरफ्लो को ट्रिगर कर सकता है, और अंततः लक्ष्य प्रणाली पर मनमाना कोड निष्पादित कर सकता है।
प्रभावित संस्करण
2.0 <= FortiOS <= 7.2.2 0.0 <= FortiOS <= 7.0.8 4.0 <= FortiOS <= 6.4.10 2.0 <= FortiOS <= 6.2.11 0.0 <= FortiOS-6K7K <= 7.0.7 4.0 <= FortiOS-6K7K <= 6.4.9 2.0 <= FortiOS-6K7K <= 6.2.11 0.0 <= FortiOS-6K7K <= 6.0.14
अप्रभावित संस्करण
FortiOS >= 7.2.3 FortiOS >= 7.0.9 FortiOS >= 6.4.11 FortiOS >= 6.2.12 FortiOS-6K7K >= 7.0.8 FortiOS-6K7K >= 6.4.10 FortiOS-6K7K >= 6.2.12 FortiOS-6K7K >= 6.0.15
समाधान योजना
वर्तमान में आधिकारिक रूप से इस भेद्यता को ठीक करने के लिए एक सुरक्षित संस्करण जारी किया गया है। प्रभावित उपयोगकर्ताओं को सलाह दी जाती है कि वे समय पर सुरक्षा अपग्रेड करें: https://docs.fortinet.com/product/fortigate/7.2
IOC स्व-जांच
जांचें कि सिस्टम में निम्नलिखित लॉग प्रविष्टि मौजूद है या नहीं: Logdesc="Application crashed" and msg="[…] application:sslvpnd,[…], Signal 11 received, Backtrace: […]"
जांचें कि सिस्टम में निम्नलिखित फ़ाइलें मौजूद हैं या नहीं
/data/lib/libips.bak /data/lib/libgif.so /data/lib/libiptcp.so /data/lib/libipudp.so /data/lib/libjepg.so /var/.sslvpnconfigbk /data/etc/wxd.conf /flash
उपयोगकर्ता निम्नलिखित कमांड का उपयोग करके उपरोक्त फ़ाइलों की जांच कर सकते हैं:
diagnose sys last-modified-files /data/lib diagnose sys last-modified-files /var/ diagnose sys last-modified-files /data/etc/ diagnose sys last-modified-files /flash