【误差通告】飞塔 FortiManager & FortiAnalyzer远程代码执行误差(CVE-2021-32589)

宣布时间 2021-07-20

0x00 误差概述

CVE     ID

CVE-2021-32589

时      间

2021-07-20

类      型

RCE

等      级

高危

远程使用

是

影响规模


攻击重漂后

高

可用性

高

用户交互

无

所需权限

无

PoC/EXP

未果真

在野使用

否

 

0x01 误差详情

image.png

 

2021年7月19日,Fortinet(飞塔)宣布清静通告,修复了其FortiManager 和FortiAnalyzer中的一个远程代码执行误差(CVE-2021-32589),该误差的CVSS评分为7.5 。

FortiManager是Fortinet公司的一个集中管控装备,可以通过它集中管理恣意数目的Fortinet Network Security装备 。FortiAnalyzer是Fortinet公司的集中日志剖析解决计划,它可以汇聚Fortinet装备和第三方装备的日志或告警信息,为客户提供一个简化的、统一的清静管理剖析平台 。

由于FortiManager和FortiAnalyzer的 fgfmsd守护历程中保存Use–After- Free误差(当程序将一段内存标记为空闲,但随后试图使用该内存时,会泛起UAF,这可能导致程序瓦解),未经身份验证的远程攻击者可以通过向目的装备的 fgfm 端口发送恶意请求来触发此误差,最终能够以 root 身份执行恣意代码 。

但需要注重的是,FortiAnalyzer上的FGFM默认是禁用的,只能在特定硬件型号上启用:1000d、 1000e、2000e、3000d、3000e、 3000f、3500e、3500f、3700f、3900e 。

 

0x02 处置惩罚建议

现在此误差已经修复,建议参考下表实时升级更新:

产品

受影响版本

修复版本

FortiManage

FortiManager   5.6.10 及以下版本 。

升级到 FortiManager 5.6.11 或更高版本 。

FortiManager   6.0.10 及以下版本 。

升级到 FortiManager 6.0.11 或更高版本 。

FortiManager   6.2.7 及以下版本 。

升级到 FortiManager 6.2.8 或更高版本 。

FortiManager   6.4.5 及以下版本 。

升级到 FortiManager 6.4.6 或更高版本 。

FortiManager   7.0.0版本 。

升级到 FortiManager 7.0.1 或更高版本 。

FortiManager   5.4.x版本 。

/

产品

受影响版本

修复版本

FortiAnalyzer

FortiAnalyzer   5.6.10 及以下版本 。

升级到 FortiAnalyzer 5.6.11 或更高版本 。

FortiAnalyzer   6.0.10 及以下版本 。

升级到 FortiAnalyzer 6.0.11 或更高版本 。

FortiAnalyzer   6.2.7 及以下版本 。

升级到 FortiAnalyzer 6.2.8 或更高版本 。

FortiAnalyzer   6.4.5 及以下版本 。

升级到   FortiAnalyzer 6.4.6 或更高版本 。

FortiAnalyzer   7.0.0 版 。

升级到 FortiAnalyzer 7.0.1 或更高版本 。

 

修复要领

使用以下下令在FortiAnalyzer装备上禁用FortiManager功效:

config system global

set fmg-status disable <--- 默认禁用

end

下载链接:

https://www.fortinet.com/cn

 

0x03 参考链接

https://www.fortiguard.com/psirt/FG-IR-21-067

https://us-cert.cisa.gov/ncas/current-activity/2021/07/19/fortinet-releases-security-updates-fortimanager-and-fortianalyzer

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-32589

 

0x04 更新版本

版本

日期

修改内容

V1.0

2021-07-20

首次宣布

 

0x05 文档附录

CNVD:www.cnvd.org.cn

CNNVD:www.cnnvd.org.cn

CVE:cve.mitre.org

NVD:nvd.nist.gov

CVSS:www.first.org

0x06 关于尊龙凯官网入口

关注以下公众号,获取更多资讯:

image.png    image.png