Pulse Connect Secure恣意代码执行误差(CVE-2021-22908)
宣布时间 2021-05-250x00 误差概述
CVE ID | CVE-2021-22908 | 时 间 | 2021-05-25 |
类 型 | 代码执行 | 等 级 | 高危 |
远程使用 | 是 | 影响规模 | 9.0RX、9.1RX |
PoC/EXP | 未果真 | 在野使用 | 否 |
0x01 误差详情

Pulse Connect Secure(PCS)是美国Pulse Secure公司的一套SSL VPN解决计划。
2021年05月24日,卡内基梅隆大学披露了Pulse Connect Secure中的一个缓冲区溢出误差(CVE-2021-22908),该误差的CVSS评分为8.5。经由身份验证的远程攻击者可以使用此误差在受影响的PCS服务器上以root权限执行恣意代码。
误差细节
由于PCS支持毗连到Windows文件共享(SMB)的功效由基于Samba 4.5.10的库和辅助应用程序的CGI剧本提供。当为某些SMB操作指定一个长的服务器名称时,smbclt应用程序可能会由于缓冲区溢出而瓦解,详细取决于指定的服务器名称长度。
已经确认PCS 9.1R11.4系统保存此误差,目的CGI端点为/dana/fb/smb/wnf.cgi,其它CGI端点也可能会触发此误差。
若是攻击者在乐成使用此误差后没有举行整理,则指定一个长的服务器名称可能会导致如下PCS事务日志条目:
Critical ERR31093 2021-05-24 14:05:37 - ive - [127.0.0.1] Root::System()[] - Program smbclt recently failed.
但要使用此误差,PCS服务器必需有一个allows \\*的Windows文件会见战略或允许攻击者毗连到恣意服务器的其它的战略�?梢栽赑CS的管理页面中,审查用户->资源战略->Windows文件会见战略,来审查目今的SMB战略。9.1R2及之前的PCS装备使用允许毗连到恣意SMB主机的默认战略,从9.1R3最先,这个战略从默认允许更改为默认拒绝。
影响规模
Pulse Connect Secure 9.0RX和9.1RX
0x02 处置惩罚建议
Pulse Secure预计在Pulse Connect Secure 9.1R11.5或更高版本中修复该误差,但现在尚未宣布。
下载链接:
https://my.pulsesecure.net/
0x03 参考链接
https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44800
https://kb.cert.org/vuls/id/667933
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-22908
0x04 时间线
2021-05-24 卡内基梅隆大学披露误差
2021-05-25 VSRC宣布清静通告
0x05 附录
CVSS评分标准官网:http://www.first.org/cvss/



京公网安备11010802024551号