
CVE-2022-42475 フォーティネットRCE脆弱性 POC
脆弱性名
CVE-2022-42475 Fortinet RCE脆弱性 POC
脆弱性の原因
sslvpnd がユーザー入力の検証に欠陥があるため、認証されていない攻撃者が特別に細工したパケットを送信することでバッファオーバーフローを引き起こし、最終的にターゲットシステム上で任意のコードを実行できる可能性があります。
影響を受けるバージョン
2.0 <= FortiOS <= 7.2.2 0.0 <= FortiOS <= 7.0.8 4.0 <= FortiOS <= 6.4.10 2.0 <= FortiOS <= 6.2.11 0.0 <= FortiOS-6K7K <= 7.0.7 4.0 <= FortiOS-6K7K <= 6.4.9 2.0 <= FortiOS-6K7K <= 6.2.11 0.0 <= FortiOS-6K7K <= 6.0.14
影響を受けないバージョン
FortiOS >= 7.2.3 FortiOS >= 7.0.9 FortiOS >= 6.4.11 FortiOS >= 6.2.12 FortiOS-6K7K >= 7.0.8 FortiOS-6K7K >= 6.4.10 FortiOS-6K7K >= 6.2.12 FortiOS-6K7K >= 6.0.15
修正方法
現在、公式はこの脆弱性を修正したセキュリティバージョンを公開しています。 影響を受けるユーザーは、速やかにアップグレードして保護してください: https://docs.fortinet.com/product/fortigate/7.2
IOCによるセルフチェック
システムに以下のログエントリが存在するか確認してください:Logdesc=”Application crashed” and msg=”[…] application:sslvpnd,[…], Signal 11 received, Backtrace: […]”
システムに以下のファイルが存在するか確認してください
/data/lib/libips.bak /data/lib/libgif.so /data/lib/libiptcp.so /data/lib/libipudp.so /data/lib/libjepg.so /var/.sslvpnconfigbk /data/etc/wxd.conf /flash
ユーザーは以下のコマンドを使用して上記のファイルを確認できます:
diagnose sys last-modified-files /data/lib diagnose sys last-modified-files /var/ diagnose sys last-modified-files /data/etc/ diagnose sys last-modified-files /flash