Cyberoam防火墙远程代码执行误差清静通告
宣布时间 2019-10-16误差编号和级别
CVE编号:CVE-2019-17059,危险级别:高危,CVSS分值:官方未评定
影响版本
Cyberoam Firewalls running CROS 10.6.6 MR-5 and earlier
误差概述
Sophos Cyberoam firewall appliance是英国Sophos公司的一款防火墙装备。CyberoamOS是运行在其中的一套操作系统。
Sophos修复其Cyberoam防火墙装备中的一个严重误差,该误差可允许未经身份验证的远程攻击者以root特权执行恣意下令。该误差被跟踪为CVE-2019-17059,可通过向产品的Web Admin或SSL VPN控制台发送恶意请求来使用。
凭证TheBestVPN的博客,该误差使攻击网络内部的主机变得越发容易,并且由于在大大都情形中通常都信任Cyberoam装备,因此这可能使攻击者获得更多优势。据报道有凌驾9.6万个袒露在网上的Cyberoam装备,它们属于企业、金融机构和教育机构等。
误差验证
暂无POC/EXP。
修复建议
现在厂商已宣布升级补丁以修复误差,补丁获取链接:https://community.sophos.com/kb/en-us/134732。
参考链接
https://community.sophos.com/kb/en-us/134732


京公网安备11010802024551号