PT-2022-24390 · Aviatrix · Aviatrix Gateway

CVE-2022-38368

·

Publicado

2022-08-15

·

Atualizado

2022-08-16

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Aviatrix Gateway anteriores à 6.6.5712
Versões do Aviatrix Gateway 6.7.x anteriores à 6.7.1376
Descrição
Foi descoberta uma falha no Aviatrix Gateway em que as funções da API do Gateway processam incorretamente a autenticação. Isso permite que um usuário VPN autenticado injete comandos arbitrários.
Recomendações
Para versões do Aviatrix Gateway anteriores à 6.6.5712, atualize para a versão 6.6.5712 ou posterior.
Para as versões 6.7.x do Aviatrix Gateway anteriores à 6.7.1376, atualize para a versão 6.7.1376 ou posterior.
Como solução alternativa temporária, considere restringir o acesso às funções da API do Gateway até que um patch esteja disponível.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-38368

Produtos afetados

Aviatrix Gateway