PT-2021-15265 · Pulse · Pulse Connect Secure

·

CVE-2021-22908

·

Publicado

2021-05-25

·

Atualizado

2024-02-27

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Pulse Connect Secure, versões 9.X a 9.1R2
Windows File Resource Profiles, versões 9.X a 9.1R2
Descrição
Existe uma vulnerabilidade de estouro de buffer que permite que um usuário remoto autenticado com privilégios para navegar em compartilhamentos SMB execute código arbitrário como usuário root. A permissão para navegar em compartilhamentos SMB não está habilitada por padrão a partir da versão 9.1R3.
Recomendações
Para as versões 9.X a 9.1R2 do Pulse Connect Secure, atualize para uma versão em que essa permissão não esteja habilitada por padrão, como a 9.1R3 ou posterior.
Para as versões 9.X a 9.1R2 do Windows File Resource Profiles, considere desabilitar o recurso de navegação em compartilhamentos SMB até que um patch esteja disponível.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-22908

Produtos afetados

Pulse Connect Secure