ΑρχικήSecurityΕυπάθεια WatchGuard επιτρέπει εκτέλεση κακόβουλου κώδικα

Ευπάθεια WatchGuard επιτρέπει εκτέλεση κακόβουλου κώδικα

Ερευνητές στον τομέα της κυβερνοασφάλειας αποκάλυψαν λεπτομέρειες για ένα πρόσφατα διορθωμένο κρίσιμο σφάλμα ασφαλείας στο WatchGuard Fireware. Η ευπάθεια θα μπορούσε να επιτρέψει σε μη εξουσιοδοτημένους επιτιθέμενους να εκτελέσουν αυθαίρετο κώδικα.

Ευπάθεια WatchGuard

Η ευπάθεια, η οποία παρακολουθείται ως CVE-2025-9242 (βαθμολογία CVSS: 9,3), περιγράφεται ως μια ευπάθεια “out-of-bounds write” που επηρεάζει τις εκδόσεις Fireware OS 11.10.2 έως και 11.12.4_Update1, 12.0 έως και 12.11.3 και 2025.1.

Δείτε επίσης: Η Gladinet διορθώνει ενεργή ευπάθεια στο CentreStack

“Ένα σφάλμα out-of-bounds write στη διαδικασία iked του WatchGuard Fireware OS μπορεί να επιτρέψει σε έναν απομακρυσμένο μη εξουσιοδοτημένο επιτιθέμενο να εκτελέσει αυθαίρετο κώδικα“, ανέφερε η WatchGuard σε μια συμβουλευτική ανακοίνωση που κυκλοφόρησε τον περασμένο μήνα. “Αυτό το σφάλμα επηρεάζει τόσο το mobile user VPN με IKEv2 όσο και το branch office VPN με IKEv2 όταν είναι διαμορφωμένο με dynamic gateway peer“.

Το σφάλμα έχει διορθωθεί στις ακόλουθες εκδόσεις:

– 2025.1 – Διορθώθηκε στην 2025.1.1
– 12.x – Διορθώθηκε στην 12.11.4
– 12.3.1 (έκδοση πιστοποιημένη από FIPS) – Διορθώθηκε στην 12.3.1_Update3 (B722811)
– 12.5.x (μοντέλα T15 & T35) – Διορθώθηκε στην 12.5.13
– 11.x – Έχει φτάσει στο τέλος ζωής

Ευπάθεια WatchGuard επιτρέπει εκτέλεση κακόβουλου κώδικα

Μια νέα ανάλυση από το watchTowr Labs ανέφερε ότι το σφάλμα CVE-2025-9242 έχει όλα τα χαρακτηριστικά που αγαπούν οι συμμορίες ransomware: επηρεάζει μια υπηρεσία εκτεθειμένη στο διαδίκτυο, είναι εκμεταλλεύσιμο χωρίς αυθεντικοποίηση και μπορεί να εκτελέσει αυθαίρετο κώδικα.

Το σφάλμα, σύμφωνα με τον ερευνητή ασφαλείας McCaulay Hudson, έχει τις ρίζες του στη λειτουργία “ike2_ProcessPayload_CERT” που υπάρχει στο αρχείο “src/ike/iked/v2/ike2_payload_cert.c” και είναι σχεδιασμένη να αντιγράφει ένα client “identification” σε τοπικό stack buffer των 520 bytes. Στη συνέχεια, επικυρώνει το παρεχόμενο client SSL certificate.

Δείτε επίσης: Ευπάθειες στο Fuji Electric HMI Configurator εκθέτουν βιομηχανικούς οργανισμούς

Το πρόβλημα προκύπτει ως αποτέλεσμα της έλλειψης length check στο identification buffer, επιτρέποντας σε έναν επιτιθέμενο να προκαλέσει overflow και να επιτύχει απομακρυσμένη εκτέλεση κώδικα κατά το IKE_SA_AUTH phase του handshake process, που χρησιμοποιείται για την εγκατάσταση ενός εικονικού ιδιωτικού δικτύου (VPN) μεταξύ client και της υπηρεσίας VPN της WatchGuard (μέσω του πρωτοκόλλου διαχείρισης κλειδιών IKE).

“Ο διακομιστής προσπαθεί να επικυρώσει το πιστοποιητικό, αλλά αυτή η επικύρωση συμβαίνει μετά την εκτέλεση του ευάλωτου κώδικα, επιτρέποντας στο ευάλωτο code path να είναι προσβάσιμο πριν την αυθεντικοποίηση“, δήλωσε ο Hudson.

Ευπάθεια WatchGuard επιτρέπει εκτέλεση κακόβουλου κώδικα

Το watchTowr σημείωσε ότι ενώ το WatchGuard Fireware OS δεν διαθέτει ένα interactive shell όπως το “/bin/bash,” είναι δυνατό για έναν επιτιθέμενο να εκμεταλλευτεί το σφάλμα και να αποκτήσει έλεγχο του instruction pointer register (γνωστού και ως RIP ή program counter) για να δημιουργήσει τελικά ένα Python interactive shell μέσω TCP, αξιοποιώντας ένα mprotect() system call, παρακάμπτοντας αποτελεσματικά τις μετριαστικές ενέργειες του NX bit.

Δείτε επίσης: Apache ActiveMQ: Κρίσιμη ευπάθεια επιτρέπει εκτέλεση αυθαίρετου κώδικα

Μόλις το remote Python shell εγκατασταθεί, το foothold μπορεί να κλιμακωθεί περαιτέρω μέσω μιας διαδικασίας πολλών σταδίων για να αποκτηθεί πλήρες Linux shell:

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

– Άμεση εκτέλεση του execve μέσα στο Python για να επανατοποθετηθεί το σύστημα αρχείων ως read/write
– Λήψη ενός BusyBox busybox binary στον στόχο
– Symlinking /bin/sh στο BusyBox binary

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS