DFN-CERT

Advisory-Archiv

2017-0925: FortiOS: Mehrere Schwachstellen ermöglichen u.a. das Erlangen von Administratorrechten

Historie:

Version 1 (2017-05-29 16:43)
Neues Advisory
Version 2 (2017-06-09 13:51)
Es steht die neue Version FortiOS 5.4.5 des Versionszweigs 5.4 zur Behebung von CVE-2016-0723 zur Verfügung. Diese Schwachstelle wird in den Release Notes von FortiOS 5.4.5 erwähnt, wurde allerdings bereits mit Version 5.4.4 für diesen Versionszweig behoben (siehe FG-IR-16-013).

Betroffene Software

Systemsoftware

Betroffene Plattformen

FortiNet

Beschreibung:

In den Komponenten Apache HTTP-Server, Django, OpenSSL und im Linux-Kernel von FortiNet FortiOS bestehen mehrere Schwachstellen. Die Schwachstellen im Apache HTTP-Server, dem Web-Framework Django und OpenSSL ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausspähen von Informationen, einen Cross-Site-Scripting-Angriff sowie verschiedene Denial-of-Service-Angriffe. Eine Schwachstelle im Linux-Kernel ermöglicht dem Angreifer zusätzlich das Ausspähen und Manipulieren von Informationen. Zwei weitere Schwachstellen im Linux-Kernel ermöglichen einem lokalen, nicht authentisierten Angreifer weitere Denial-of-Service-Angriffe. Darüber hinaus existiert eine Schwachstelle im Linux-Kernel, die einem einfach authentisierten Angreifer im benachbarten Netzwerk das Erlangen von Administratorrechten ermöglicht.

FortiNet hat FortiOS 5.6.0 veröffentlicht, um die Schwachstellen, die in früheren Versionen der Software bestehen, zu beheben. Das FortiGuard Labs Product Security Incident Response Team (PSIRT) informiert in den PSIRT Advisories FG-IR-16-013, FG-IR-16-047 und FG-IR-16-052 genauer über einige der Schwachstellen, die auch in älteren Versionen von FortiOS behoben wurden. Genannt werden hier FortiOS 5.2.9 für CVE-2016-5696, FortiOS 5.4.2 für CVE-2016-3713, CVE-2016-5696 und CVE-2016-5829 sowie FortiOS 5.4.4 für CVE-2016-0723.

Zusätzlich wurde das Upgrade auf FortiOS 5.6.0 bereits in den PSIRT Advisories FG-IR-16-035 (NTP) und FG-IR-16-048 (OpenSSL) empfohlen.

Schwachstellen:

CVE-2003-1418

Schwachstelle im Apache HTTP-Server ermöglicht das Ausspähen von Informationen

CVE-2007-6750

Schwachstelle in Apache HTTP-Server ermöglicht Denial-of-Service-Angriff

CVE-2016-0723

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2016-2512

Schwachstelle in Django ermöglicht Cross-Site-Scripting-Angriffe

CVE-2016-3713

Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten

CVE-2016-5696

Schwachstelle in Linux-Kernel ermöglicht Ausspähen und Ändern von Informationen

CVE-2016-5829

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2016-7055

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2017-3732

Schwachstelle in OpenSSL ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.