Pulse Connect Secure恣意代码执行误差(CVE-2021-22908)

宣布时间 2021-05-25

0x00 误差概述

CVE  ID

CVE-2021-22908

时   间

2021-05-25

类   型

代码执行

等   级

高危

远程使用

是

影响规模

9.0RX、9.1RX

PoC/EXP

未果真

在野使用

否

 

0x01 误差详情

image.png

 

Pulse Connect Secure(PCS)是美国Pulse Secure公司的一套SSL VPN解决计划。

2021年05月24日 ,卡内基梅隆大学披露了Pulse Connect Secure中的一个缓冲区溢出误差(CVE-2021-22908) ,该误差的CVSS评分为8.5。经由身份验证的远程攻击者可以使用此误差在受影响的PCS服务器上以root权限执行恣意代码。

 

误差细节

由于PCS支持毗连到Windows文件共享(SMB)的功效由基于Samba 4.5.10的库和辅助应用程序的CGI剧本提供。当为某些SMB操作指定一个长的服务器名称时 ,smbclt应用程序可能会由于缓冲区溢出而瓦解 ,详细取决于指定的服务器名称长度。

已经确认PCS 9.1R11.4系统保存此误差 ,目的CGI端点为/dana/fb/smb/wnf.cgi ,其它CGI端点也可能会触发此误差。

若是攻击者在乐成使用此误差后没有举行整理 ,则指定一个长的服务器名称可能会导致如下PCS事务日志条目:

Critical ERR31093 2021-05-24 14:05:37 - ive - [127.0.0.1] Root::System()[] - Program smbclt recently failed.

 

但要使用此误差 ,PCS服务器必需有一个allows \\*的Windows文件会见战略或允许攻击者毗连到恣意服务器的其它的战略�?梢栽赑CS的管理页面中 ,审查用户->资源战略->Windows文件会见战略 ,来审查目今的SMB战略。9.1R2及之前的PCS装备使用允许毗连到恣意SMB主机的默认战略 ,从9.1R3最先 ,这个战略从默认允许更改为默认拒绝。

 

影响规模

Pulse Connect Secure 9.0RX和9.1RX

 

0x02 处置惩罚建议

Pulse Secure预计在Pulse Connect Secure 9.1R11.5或更高版本中修复该误差 ,但现在尚未宣布。

下载链接:

https://my.pulsesecure.net/

 

0x03 参考链接

https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44800

https://kb.cert.org/vuls/id/667933

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-22908

 

0x04 时间线

2021-05-24 卡内基梅隆大学披露误差

2021-05-25  VSRC宣布清静通告

 

0x05 附录

 

CVSS评分标准官网:http://www.first.org/cvss/

image.png