Уязвимость BDU:2023-07878

Идентификатор: BDU:2023-07878.
Наименование уязвимости: Уязвимость компонентов interfaces_gif_edit.php и interfaces_gre_edit.php программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense , позволяющая нарушителю выполнить произвольные команды.
Описание уязвимости: Уязвимость компонентов interfaces_gif_edit.php и interfaces_gre_edit.php программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense существует из-за непринятия мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды
Уязвимое ПО: Прикладное ПО информационных систем Rubicon Communications, LLC (Netgate) pfSense до 2.7.0 включительно | Прикладное ПО информационных систем Rubicon Communications, LLC (Netgate) pfSense Plus до 23.05.1 включительно |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 31.10.2023.
CVSS 2.0: AV:N/AC:H/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)
Возможные меры по устранению:
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
— ограничение доступа к страницам interfaces_gif_edit.php и interfaces_gre_edit.php только для доверенных пользователей;
— использование отдельного браузера для администрирования Netgate pfSense.
Использование рекомендаций:
https://docs.netgate.com/downloads/pfSense-SA-23_10.webgui.asc.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2023-42326.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://docs.netgate.com/downloads/pfSense-SA-23_10.webgui.asc
https://vuldb.com/?id.245118


