PT-2021-15265 · Pulse · Pulse Connect Secure
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Pulse Connect Secure, versões 9.X a 9.1R2
Windows File Resource Profiles, versões 9.X a 9.1R2
Descrição
Existe uma vulnerabilidade de estouro de buffer que permite que um usuário remoto autenticado com privilégios para navegar em compartilhamentos SMB execute código arbitrário como usuário root. A permissão para navegar em compartilhamentos SMB não está habilitada por padrão a partir da versão 9.1R3.
Recomendações
Para as versões 9.X a 9.1R2 do Pulse Connect Secure, atualize para uma versão em que essa permissão não esteja habilitada por padrão, como a 9.1R3 ou posterior.
Para as versões 9.X a 9.1R2 do Windows File Resource Profiles, considere desabilitar o recurso de navegação em compartilhamentos SMB até que um patch esteja disponível.
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pulse Connect Secure