Cyberoam防火墙远程代码执行误差清静通告

宣布时间 2019-10-16

误差编号和级别


CVE编号:CVE-2019-17059,危险级别:高危,CVSS分值:官方未评定


影响版本


Cyberoam Firewalls running CROS 10.6.6 MR-5 and earlier


误差概述


Sophos Cyberoam firewall appliance是英国Sophos公司的一款防火墙装备 。CyberoamOS是运行在其中的一套操作系统 。

Sophos修复其Cyberoam防火墙装备中的一个严重误差,该误差可允许未经身份验证的远程攻击者以root特权执行恣意下令 。该误差被跟踪为CVE-2019-17059,可通过向产品的Web Admin或SSL VPN控制台发送恶意请求来使用 。


凭证TheBestVPN的博客,该误差使攻击网络内部的主机变得越发容易,并且由于在大大都情形中通常都信任Cyberoam装备,因此这可能使攻击者获得更多优势 。据报道有凌驾9.6万个袒露在网上的Cyberoam装备,它们属于企业、金融机构和教育机构等 。


误差验证


暂无POC/EXP 。


修复建议


现在厂商已宣布升级补丁以修复误差,补丁获取链接:https://community.sophos.com/kb/en-us/134732 。


参考链接


https://community.sophos.com/kb/en-us/134732