CVE-2023-28461
Acerca de
Array Networks Array AG Series y vxAG (9.4.0.481 y anteriores) permiten la ejecución remota de código. Un atacante puede navegar por el sistema de archivos en la puerta de enlace SSL VPN usando un atributo flags en un encabezado HTTP sin autenticación. El producto podría entonces ser explotado a través de una URL vulnerable. El aviso del proveedor del 2023-03-09 indicaba que "pronto estará disponible una nueva versión de Array AG con la corrección".
Análisis del analista Rainforest
La falla está en la puerta de enlace SSL VPN de los dispositivos Array Networks AG Series y vxAG. Usando un atributo flags en un encabezado HTTP, un atacante no autenticado puede navegar por el sistema de archivos del dispositivo y, a través de una URL vulnerable, alcanzar la ejecución de código en la puerta de enlace. No hay paso de autenticación, así que simplemente poder enviar solicitudes HTTP al dispositivo es suficiente para leer archivos y, en última instancia, ejecutar código en él.
Las puertas de enlace SSL VPN se ubican en el perímetro de la red por diseño, terminando el acceso remoto y albergando material de sesión y credenciales de los usuarios que están detrás de ellas, lo que las convierte en un objetivo recurrente tanto para bandas de ransomware como para actores de espionaje que buscan un punto de apoyo silencioso en el borde. Esa ubicación es todo el riesgo aquí: el compromiso de la puerta de enlace es el compromiso del punto de entrada a la red interna. Actualice a un firmware posterior a 9.4.0.481 en cuanto esté disponible, restrinja la administración y, donde sea factible, la exposición de la VPN a fuentes de confianza y, como estos dispositivos son puntos de persistencia atractivos, inspeccione el dispositivo en busca de archivos inesperados y configuración modificada, y rote las credenciales de VPN y administrativas.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2023-28461?
Array Networks Array AG Series y vxAG (9.4.0.481 y anteriores) permiten la ejecución remota de código. Un atacante puede navegar por el sistema de archivos en la puerta de enlace SSL VPN usando un atributo flags en un encabezado HTTP sin autenticación. El producto podría entonces ser explotado a través de una URL vulnerable.
¿Qué tan grave es CVE-2023-28461?
CVE-2023-28461 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2023-28461?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2023-28461?
Los avisos públicos listan como afectados: ag1000, ag1000t, ag1000v5, ag1100v5, ag1150, ag1200, +8. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2023-28461?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
