2017-0925: FortiOS: Mehrere Schwachstellen ermöglichen u.a. das Erlangen von Administratorrechten
Historie:
- Version 1 (2017-05-29 16:43)
- Neues Advisory
- Version 2 (2017-06-09 13:51)
- Es steht die neue Version FortiOS 5.4.5 des Versionszweigs 5.4 zur Behebung von CVE-2016-0723 zur Verfügung. Diese Schwachstelle wird in den Release Notes von FortiOS 5.4.5 erwähnt, wurde allerdings bereits mit Version 5.4.4 für diesen Versionszweig behoben (siehe FG-IR-16-013).
Betroffene Software
Systemsoftware
Betroffene Plattformen
FortiNet
Beschreibung:
In den Komponenten Apache HTTP-Server, Django, OpenSSL und im Linux-Kernel von FortiNet FortiOS bestehen mehrere Schwachstellen. Die Schwachstellen im Apache HTTP-Server, dem Web-Framework Django und OpenSSL ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausspähen von Informationen, einen Cross-Site-Scripting-Angriff sowie verschiedene Denial-of-Service-Angriffe. Eine Schwachstelle im Linux-Kernel ermöglicht dem Angreifer zusätzlich das Ausspähen und Manipulieren von Informationen. Zwei weitere Schwachstellen im Linux-Kernel ermöglichen einem lokalen, nicht authentisierten Angreifer weitere Denial-of-Service-Angriffe. Darüber hinaus existiert eine Schwachstelle im Linux-Kernel, die einem einfach authentisierten Angreifer im benachbarten Netzwerk das Erlangen von Administratorrechten ermöglicht.
FortiNet hat FortiOS 5.6.0 veröffentlicht, um die Schwachstellen, die in früheren Versionen der Software bestehen, zu beheben. Das FortiGuard Labs Product Security Incident Response Team (PSIRT) informiert in den PSIRT Advisories FG-IR-16-013, FG-IR-16-047 und FG-IR-16-052 genauer über einige der Schwachstellen, die auch in älteren Versionen von FortiOS behoben wurden. Genannt werden hier FortiOS 5.2.9 für CVE-2016-5696, FortiOS 5.4.2 für CVE-2016-3713, CVE-2016-5696 und CVE-2016-5829 sowie FortiOS 5.4.4 für CVE-2016-0723.
Zusätzlich wurde das Upgrade auf FortiOS 5.6.0 bereits in den PSIRT Advisories FG-IR-16-035 (NTP) und FG-IR-16-048 (OpenSSL) empfohlen.
Schwachstellen:
CVE-2003-1418
Schwachstelle im Apache HTTP-Server ermöglicht das Ausspähen von InformationenCVE-2007-6750
Schwachstelle in Apache HTTP-Server ermöglicht Denial-of-Service-AngriffCVE-2016-0723
Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2016-2512
Schwachstelle in Django ermöglicht Cross-Site-Scripting-AngriffeCVE-2016-3713
Schwachstelle in Linux-Kernel ermöglicht Erlangen von AdministratorrechtenCVE-2016-5696
Schwachstelle in Linux-Kernel ermöglicht Ausspähen und Ändern von InformationenCVE-2016-5829
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2016-7055
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2017-3732
Schwachstelle in OpenSSL ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.