CVE-2024-3444
Sobre
Uma vulnerabilidade foi encontrada no Wangshen SecGate 3600 até 20240408. Ela foi classificada como crítica. Isso afeta uma parte desconhecida do arquivo /?g=net_pro_keyword_import_save. A manipulação do argumento reqfile leva a upload irrestrito. É possível iniciar o ataque remotamente. O exploit foi divulgado ao público e pode ser usado. O identificador VDB-259701 foi atribuído a esta vulnerabilidade.
Análise do analista Rainforest
Este problema no Wangshen SecGate 3600 permite um upload de arquivo irrestrito por meio de um endpoint de importação específico, e existe um exploit público. A descrição o rotula como crítico, mas a realidade da pontuação é mais contida: exige privilégios altos para ser alcançado, e os impactos avaliados de confidencialidade, integridade e disponibilidade são todos baixos, e é por isso que o número fica em 4.7 em vez de na casa dos nove.
Então, embora 'upload irrestrito com PoC público num appliance de segurança' soe alarmante, o gatilho de alto privilégio significa que isto não é um arrombamento não autenticado. É mais relevante como algo que um usuário que já detém acesso elevado no appliance pode usar de forma indevida, e a avaliação de impacto limitado sugere que o upload não se traduz de forma limpa em comprometimento total por si só.
Deliberadamente classificamos isto bem abaixo de seu enquadramento 'crítico' e nos alinhamos à realidade do CVSS. Os controles pragmáticos são manter a superfície de gerenciamento do appliance fora de redes não confiáveis e manter suas contas privilegiadas poucas e vigiadas. Código de exploit público significa que devemos confirmar nossa versão e monitorar o endpoint, mas a pré-condição de privilégio mantém isto fora da lista de emergência para uma implantação devidamente segmentada.
Referências
CVEs Relacionadas
Perguntas frequentes
O que é CVE-2024-3444?
Uma vulnerabilidade foi encontrada no Wangshen SecGate 3600 até 20240408. Ela foi classificada como crítica. Isso afeta uma parte desconhecida do arquivo /?g=net_pro_keyword_import_save. A manipulação do argumento reqfile leva a upload irrestrito. É possível iniciar o ataque remotamente. O exploit foi divulgado ao público e pode ser usado. O identificador VDB-259701 foi atribuído a esta vulnerabilidade.
Qual a gravidade de CVE-2024-3444?
CVE-2024-3444 tem pontuação base CVSS 3.1 de 4.7, classificada como medium. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 54 de 100, na faixa elevado.
Como CVE-2024-3444 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Alto, interação do usuário Nenhuma. Impacto em confidencialidade Baixo, integridade Baixo e disponibilidade Baixo.
Como corrigir CVE-2024-3444?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
