Volver a Labs
Alerta de Seguridad

CVE-2024-3444

Acerca de

Se encontró una vulnerabilidad en Wangshen SecGate 3600 hasta 20240408. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /?g=net_pro_keyword_import_save. La manipulación del argumento reqfile conduce a carga sin restricciones. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse. Se asignó el identificador VDB-259701 a esta vulnerabilidad.

Debilidad (CWE):CWE-434

Análisis del analista Rainforest

Este problema de Wangshen SecGate 3600 permite una carga de archivos sin restricciones a través de un endpoint de importación específico, y existe un exploit público. La descripción lo etiqueta como crítico, pero la realidad puntuada es más contenida: requiere privilegios altos para alcanzarlo, y los impactos calificados de confidencialidad, integridad y disponibilidad son todos bajos, razón por la cual el número aterriza en 4.7 en lugar de en los nueves.

Así que, aunque 'carga sin restricciones con PoC público en un appliance de seguridad' suene alarmante, el umbral de privilegios altos significa que esto no es un destrozo no autenticado de agarrar y correr. Es más relevante como algo de lo que un usuario que ya posee acceso elevado en el appliance puede abusar, y la calificación de impacto limitado sugiere que la carga no se traduce limpiamente en un compromiso total por sí sola.

Deliberadamente la clasificamos muy por debajo de su encuadre 'crítico' y nos alineamos con la realidad de CVSS. Los controles pragmáticos son mantener la superficie de administración del appliance fuera de redes no confiables y mantener sus cuentas privilegiadas escasas y vigiladas. El código de exploit público implica que deberíamos confirmar nuestra versión y monitorear el endpoint, pero la precondición de privilegios mantiene esto fuera de la lista de emergencia para un despliegue debidamente segmentado.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2024-3444?

Se encontró una vulnerabilidad en Wangshen SecGate 3600 hasta 20240408. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /?g=net_pro_keyword_import_save. La manipulación del argumento reqfile conduce a carga sin restricciones. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse.

¿Qué tan grave es CVE-2024-3444?

CVE-2024-3444 tiene una puntuación base CVSS 3.1 de 4.7, calificada como medium. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 54 sobre 100, en la banda elevado.

¿Cómo se explota CVE-2024-3444?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Alto, interacción del usuario Ninguna. Impacto en confidencialidad Bajo, integridad Bajo y disponibilidad Bajo.

¿Cómo se corrige CVE-2024-3444?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email