Voltar para o Labs
Alerta de Segurança

CVE-2024-3444

Sobre

Uma vulnerabilidade foi encontrada no Wangshen SecGate 3600 até 20240408. Ela foi classificada como crítica. Isso afeta uma parte desconhecida do arquivo /?g=net_pro_keyword_import_save. A manipulação do argumento reqfile leva a upload irrestrito. É possível iniciar o ataque remotamente. O exploit foi divulgado ao público e pode ser usado. O identificador VDB-259701 foi atribuído a esta vulnerabilidade.

Fraqueza (CWE):CWE-434

Análise do analista Rainforest

Este problema no Wangshen SecGate 3600 permite um upload de arquivo irrestrito por meio de um endpoint de importação específico, e existe um exploit público. A descrição o rotula como crítico, mas a realidade da pontuação é mais contida: exige privilégios altos para ser alcançado, e os impactos avaliados de confidencialidade, integridade e disponibilidade são todos baixos, e é por isso que o número fica em 4.7 em vez de na casa dos nove.

Então, embora 'upload irrestrito com PoC público num appliance de segurança' soe alarmante, o gatilho de alto privilégio significa que isto não é um arrombamento não autenticado. É mais relevante como algo que um usuário que já detém acesso elevado no appliance pode usar de forma indevida, e a avaliação de impacto limitado sugere que o upload não se traduz de forma limpa em comprometimento total por si só.

Deliberadamente classificamos isto bem abaixo de seu enquadramento 'crítico' e nos alinhamos à realidade do CVSS. Os controles pragmáticos são manter a superfície de gerenciamento do appliance fora de redes não confiáveis e manter suas contas privilegiadas poucas e vigiadas. Código de exploit público significa que devemos confirmar nossa versão e monitorar o endpoint, mas a pré-condição de privilégio mantém isto fora da lista de emergência para uma implantação devidamente segmentada.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2024-3444?

Uma vulnerabilidade foi encontrada no Wangshen SecGate 3600 até 20240408. Ela foi classificada como crítica. Isso afeta uma parte desconhecida do arquivo /?g=net_pro_keyword_import_save. A manipulação do argumento reqfile leva a upload irrestrito. É possível iniciar o ataque remotamente. O exploit foi divulgado ao público e pode ser usado. O identificador VDB-259701 foi atribuído a esta vulnerabilidade.

Qual a gravidade de CVE-2024-3444?

CVE-2024-3444 tem pontuação base CVSS 3.1 de 4.7, classificada como medium. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 54 de 100, na faixa elevado.

Como CVE-2024-3444 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Alto, interação do usuário Nenhuma. Impacto em confidencialidade Baixo, integridade Baixo e disponibilidade Baixo.

Como corrigir CVE-2024-3444?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email