Fortinet FortiOS Web 界面 Cookie 解析器 RCE (EGREGIOUSBLUNDER)

critical Nessus 插件 ID 93196

简介

远程主机上运行的基于 Web 的管理控制台受到一个远程代码执行漏洞影响。

描述

远程主机上运行的 Fortinet FortiOS 管理控制台受到其 Web 接口中的一个远程代码执行漏洞(称为 EGREGIOUSBLUNDER)的影响,这是因为解析 Cookie 时不当验证所导致。未经认证的远程攻击者可利用此问题,通过特别构建的 HTTP 请求,造成缓冲区溢出情况,进而导致拒绝服务情况或执行任意代码。

EGREGIOUSBLUNDER 是多个方程组漏洞中的一个,由名为 Shadow Broker 的群组于 2016 年 8 月 14 日恶意披露。

请注意,此插件会尝试终止 httpsd 进程,其会在终止后重新启动。此外,此插件需要报告 paranoia,因为其依赖服务器响应丢失来指示存在漏洞,这不一定可靠。

解决方案

升级到 Fortinet FortiOS 4.1.11 / 4.2.13 / 4.3.9 / 5.0 或更高版本。

另见

https://fortiguard.com/psirt/FG-IR-16-023

http://www.nessus.org/u?4c7e0cf3

插件详情

严重性: Critical

ID: 93196

文件名: fortios_cookie_parsing_bof.nasl

版本: 1.7

类型: remote

系列: CGI abuses

发布时间: 2016/8/29

最近更新时间: 2018/11/15

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9.1

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:F/RL:O/RC:X

漏洞信息

CPE: cpe:/o:fortinet:fortios

必需的 KB 项: Settings/ParanoidReport, www/fortios_ui

可利用: true

易利用性: Exploits are available

补丁发布日期: 2016/8/17

漏洞发布日期: 2016/8/14

参考资料信息

CVE: CVE-2016-6909

BID: 92523