CVE-2023-1671
Acerca de
Una vulnerabilidad de inyección de comandos previa a la autenticación en el manejador warn-proceed de Sophos Web Appliance anterior a la versión 4.3.10.4 permite la ejecución de código arbitrario.
Análisis del analista Rainforest
Una inyección de comandos previa a la autenticación en el manejador warn-proceed de Sophos Web Appliance permite a un atacante no autenticado pasar metacaracteres de shell a un parámetro que se usa para construir un comando del sistema. Como el manejador es accesible sin inicio de sesión, una sola solicitud HTTP manipulada ejecuta código arbitrario en el appliance con los privilegios del servicio afectado, dando al atacante un punto de apoyo en un dispositivo que inspecciona y hace de proxy del tráfico web de los usuarios.
Una puerta de enlace web segura es un objetivo de alto valor precisamente porque se sitúa en línea para la navegación saliente: termina las conexiones, ve el texto plano del tráfico que descifra y es de confianza para cada cliente detrás de ella, así que el control del appliance significa visibilidad y manipulación del tráfico web de una organización. Sophos Web Appliance además llegó al fin de su vida útil poco después de esta divulgación, lo que aumenta lo que está en juego para quien todavía lo ejecute, ya que la ausencia de soporte continuo no cerrará problemas futuros. Aplica la corrección para versiones anteriores a 4.3.10.4, mantén la interfaz de gestión fuera de redes no confiables y, si el producto ya superó su fin de vida útil en tu entorno, prioriza su retirada por encima del parcheo.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2023-1671?
Una vulnerabilidad de inyección de comandos previa a la autenticación en el manejador warn-proceed de Sophos Web Appliance anterior a la versión 4.3.10.4 permite la ejecución de código arbitrario.
¿Qué tan grave es CVE-2023-1671?
CVE-2023-1671 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2023-1671?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2023-1671?
Los avisos públicos listan como afectados: web appliance. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2023-1671?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
