Fortinet alerta para falha crítica em FortiWLM com impacto na segurança de dados

A Fortinet emitiu um aviso de segurança para uma falha crítica, agora corrigida, que afetava o Wireless LAN Manager (FortiWLM). A vulnerabilidade, identificada como CVE-2023-34990, obteve uma pontuação de 9,6 no Common Vulnerability Scoring System (CVSS), evidenciando o seu elevado risco.
19 de Dezembro, 2024

De acordo com a Fortinet, a falha envolve uma “traversal de caminho relativo” (CWE-23) que permitia a um atacante remoto e não autenticado aceder a ficheiros sensíveis do sistema. No entanto, conforme detalhado na base de dados de vulnerabilidades da NIST (NVD), o ataque poderia ser ampliado para incluir a execução de comandos ou código não autorizado através de pedidos web especialmente criados.

As versões do FortiWLM afetadas pela vulnerabilidade incluem:

  • Versões 8.6.0 a 8.6.5 (corrigido na versão 8.6.6 ou posterior);
  • Versões 8.5.0 a 8.5.4 (corrigido na versão 8.5.5 ou posterior).

A Fortinet creditou Zach Hanley, investigador de segurança da Horizon3.ai, pela descoberta e reporte do problema.

Detalhes técnicos e potenciais ataques

A vulnerabilidade permitia que atacantes abusassem de uma funcionalidade interna destinada à leitura de ficheiros de registo do sistema, enviando pedidos para o endpoint /ems/cgi-bin/ezrf_lighttpd.cgi. A falta de validação de parâmetros de entrada nos pedidos permitia a navegação por diretórios e o acesso a ficheiros sensíveis.

Explorar esta falha com sucesso possibilitaria que um atacante obtivesse o ID de sessão de um utilizador legítimo, comprometendo endpoints autenticados. Além disso, a reutilização de IDs de sessão estáticos entre sessões criava uma oportunidade para os atacantes sequestrarem sessões e obterem permissões administrativas no dispositivo.

Mais preocupante ainda, a falha CVE-2023-34990 poderia ser combinada com outra vulnerabilidade, a CVE-2023-48782 (pontuação CVSS: 8.8), uma injeção de comandos autenticada. Ambas corrigidas na versão 8.6.6, esta combinação permitiria a execução de código remoto com privilégios de root.

Outras falhas corrigidas

Além do FortiWLM, a Fortinet também abordou uma vulnerabilidade grave de injeção de comandos no FortiManager, que permitia a execução de código não autorizado por atacantes autenticados através de pedidos FGFM modificados.

Recomendações de segurança

A Fortinet recomenda a atualização imediata para as versões corrigidas (8.6.6 ou posterior no caso do FortiWLM). Para minimizar o risco, as organizações devem também monitorizar logs em busca de atividades suspeitas e implementar práticas de segurança que reduzam a exposição de dispositivos vulneráveis na internet.

Esta falha ressalta a importância de manter sistemas atualizados e de adotar medidas proativas de cibersegurança para proteger dados sensíveis contra ameaças emergentes.

Opinião