Sinsinology

Pesquisador dewatchTowr Labs
#375de 56,330
468.9CVSS total
Vulnerabilidades · 55
Média
6
Alta
41
Crítica
8
PT-2026-46231
10
2026-06-04
Progress · Loadmaster · CVE-2026-8037
**Nome do Software Vulnerável e Versões Afetadas** Progress Kemp LoadMaster versões GA v7.2.63.1 e anteriores Progress Kemp LoadMaster versões LTSF v7.2.54.17 e anteriores MOVEit WAF versões anteriores a GA v7.2.63.2 Progress ECS Connection Manager (versões afetadas não especificadas) Progress Object Scale Connection Manager (versões afetadas não especificadas) **Description** Uma falha de injeção de comandos de SO na API dos produtos Progress ADC permite que um invasor remoto não autenticado execute comandos arbitrários como root no dispositivo LoadMaster. O problema decorre de entradas não sanitizadas em múltiplos endpoints de comando. Especificamente, a função `escape quotes()` no endpoint `/accessv2` utiliza `malloc()` em vez de `calloc()`, resultando em memória heap não inicializada, e falha ao adicionar um terminador nulo à string de saída. Isso permite que um invasor leia além do limite do buffer e injete comandos de shell em uma chamada `system()` através da variável `apiuser`. Estima-se que existam mais de 100.000 implantações mundialmente, e a exploração ativa foi observada, incluindo quase 300 instâncias expostas online. **Recommendations** Atualizar o Progress Kemp LoadMaster GA para a versão 7.2.63.2 ou posterior. Atualizar o Progress Kemp LoadMaster LTSF para uma versão que contenha a correção. Atualizar o MOVEit WAF para a versão GA v7.2.63.2 ou posterior. Como mitigação temporária, restrinja o acesso ao endpoint de API `/accessv2` ou desative a API se não for necessária.
PT-2025-32875
10
2025-08-12
Fortinet · Fortisiem · CVE-2025-25256
**Nome do Software Vulnerável e Versões Afetadas** Versões do Fortinet FortiSIEM 5.4.0 a 7.3.1 Versões do Fortinet FortiSIEM 6.1 a 7.3.1 Versões do Fortinet FortiSIEM 6.7 a 7.5 Versões do Fortinet FortiSIEM 7.0.0 a 7.0.3 Versões do Fortinet FortiSIEM 7.1.0 a 7.1.7 Versões do Fortinet FortiSIEM 7.2.0 a 7.2.5 **Descrição** O Fortinet FortiSIEM é afetado por uma neutralização inadequada de elementos especiais usados em um comando do SO, também conhecida como Injeção de Comando do SO (CWE-78). Isso permite que um atacante não autenticado execute código ou comandos arbitrários por meio de solicitações CLI elaboradas. A exploração ativa desta questão foi confirmada e o código de exploit está disponível publicamente. A vulnerabilidade impacta a porta phMonitor (TCP/7900). Houve relatos de ataques de força bruta direcionados a produtos Fortinet anteriores à exploração desta falha. **Recomendações** Versões do Fortinet FortiSIEM 5.4.0 a 7.3.1: Atualize para a versão 7.3.2 ou superior. Versões do Fortinet FortiSIEM 6.1 a 6.7.9: Atualize para a versão 6.7.10 ou superior. Versões do Fortinet FortiSIEM 7.0.0 a 7.0.3: Atualize para a versão 7.0.4 ou superior. Versões do Fortinet FortiSIEM 7.1.0 a 7.1.7: Atualize para a versão 7.1.8 ou superior. Versões do Fortinet FortiSIEM 7.2.0 a 7.2.5: Atualize para a versão 7.2.6 ou superior. Como solução alternativa temporária, restrinja o acesso à porta phMonitor (TCP/7900).
PT-2025-1003
9
2025-01-08
Ivanti · Ivanti Policy Secure · CVE-2025-0282
**Nome do Software Vulnerável e Versões Afetadas** Ivanti Connect Secure versões anteriores a 22.7R2.5 Ivanti Policy Secure versões anteriores a 22.7R1.2 Ivanti Neurons for ZTA gateways versões anteriores a 22.7R2.3 **Description** Um estouro de buffer baseado em pilha existe no software afetado, permitindo que um atacante remoto não autenticado consiga a execução remota de código. Este problema foi explorado na prática em instituições financeiras e agências governamentais por meio de um Trojan de acesso remoto (RAT) baseado em ELF conhecido como DslogdRAT. O processo de exploração envolve a desativação do SELinux, a interrupção do encaminhamento de syslog, a remontagem da unidade como leitura e gravação e a implantação de web shells. Os atacantes também utilizam uma ferramenta chamada PHASEJAM para exibir barras de progresso de atualização falsas para enganar os administradores e manipulam o manifesto da ferramenta Ivanti Integrity Checker Tool (ICT) para ignorar as verificações de integridade. A análise técnica do malware associado revela o uso da função `init config()` para descriptografar buffers de configuração via cifra XOR, e a função `child()` para manter a persistência através de forkings contínuos. As capacidades de rede são gerenciadas pela função `test()`, que utiliza `connectx()` para comunicação de saída e `listenx()` para conectividade de entrada. **Recommendations** Atualize o Ivanti Connect Secure para a versão 22.7R2.5 ou posterior. Atualize o Ivanti Policy Secure para a versão 22.7R1.2 ou posterior. Atualize o Ivanti Neurons for ZTA gateways para a versão 22.7R2.3 ou posterior. Execute a ferramenta externa Ivanti ICT para verificar a integridade do sistema.