La vulnerabilità è stata resa pubblica senza dare i tradizionali 90 giorni di tempo per sviluppare un aggiornamento in grado di correggerla.
Una vulnerabilità per cui non è ancora disponibile la patch e che consentirebbe a un pirata informatico di prendere il controllo dei Web Application Firewall (WAF) di Fortinet.
Da un punto di vista tecnico, si tratta di una falla di sicurezza che consente di iniettare comandi attraverso la pagina di configurazione del server SAML e avviare un’elevazione di privilegi o, addirittura, ottenere il completo controllo del WAF.
La falla di sicurezza, cui stata assegnato un livello di criticità di 8,7 su 10, è stata individuata dai ricercatori di Rapid7, che hanno pubblicato un report sul blog ufficiale della società di sicurezza, corredando il documento con un PoC (Proof of Concept) di exploit basato sul bug.
Stando a quanto si legge, per sfruttare la vulnerabilità è necessaria l’autenticazione, che secondo gli autori del report potrebbe però essere ottenuta sfruttando una precedente falla di sicurezza (CVE-2020-29015) emersa lo scorso anno.
A rendere particolarmente spinosa la situazione, però, c’è il fatto che per la vulnerabilità non è ancora disponibile una patch. Rapid7, infatti, ha pubblicato i dettagli del bug (e il PoC) a soli 60 giorni di distanza dalla comunicazione a Fortinet, che nelle sue policy in tema di bug bounty prevede invece 90 giorni.
Insomma: a meno che nel carteggio tra Rapid7 e Fortinet non ci siano elementi che contraddicano la ricostruzione, i ricercatori hanno reso pubblico un exploit senza lasciare al produttore il tempo di distribuire una patch.
Una scelta che deve aver irritato non poco Fortinet, che si è vista costretto a modificare la pianificazione per il rilascio della versione aggiornata del sistema operativo FortiWeb 6.4.1, anticipandola alla fine di agosto.
Condividi l’articolo
Articoli correlati
Altro in questa categoria
https://www.securityinfo.it/2021/08/19/bug-nei-firewall-fortinet-la-disclosure-di-rapid7-prima-della-patch/?utm_source=rss&utm_medium=rss&utm_campaign=bug-nei-firewall-fortinet-la-disclosure-di-rapid7-prima-della-patch