Global Preloader
Vulnerabilidad
(31/Oct/2017) Inclusión de archivo local en Sophos UTM 9

Inclusión de archivo local en Sophos UTM 9

El investigador Matt Bergin de KoreLogic ha descubierto una vulnerabilidad que permite la inclusión local de archivos (LFI, Local File Inclusion) en Sophos UTM 9.

Cualquier usuario con permiso de lectura sobre los registros puede leer cualquier archivo del sistema local utilizando una cuenta de usuario con privilegios limitados. Esto puede usarse para leer el archivo de registro 'confd' y obtener privilegios de root a través de su identificador de sesión SID'.

El cliente 'confd' no está permitido para las cuentas de usuarios, pero es posible enumerar un directorio que contiene subdirectorios cuyo nombre son los identificadores de sesión (SID). Se pueden realizar solicitudes de nombres de usuarios, como por ejemplo el usuario admin.

Cualquier usuario con permisos de acceso a la funcionalidad 'Loggin & Reporting' dentro de la aplicación de administración puede leer archivos del sistema. En la imagen se puede observar la petición 'POST' que se hace y como está construida, el valor 'SID' corresponde con el usuario admin.

Al disponer de los valores 'SID' podemos filtrar los identificadores de sesión de los usuarios con mayores privilegios, por ejemplo si explotamos esta vulnerabilidad usando una cuenta de administrador podremos usarla para cambiar el directorio raíz y las contraseñas de los usuarios registrados.

El equipo de Sophos ha lanzado la versión 9.503 que corrige esta vulnerabilidad.