Synology VPN Plus Server越界写入漏洞(CVE-2022-43931)

admin 2023年1月4日22:10:51评论142 views字数 1222阅读4分4秒阅读模式
Synology VPN Plus Server越界写入漏洞(CVE-2022-43931)



0x00 漏洞概述
CVE   ID
CVE-2022-43931
发现时间
2023-01-04
类    型
越界写入
等    级
严重
远程利用
所需权限
攻击复杂度
用户交互
PoC/EXP

在野利用


0x01 漏洞详情

Synology(群晖科技)是全球知名的网络存储解决方案提供商。VPN Plus Server可将Synology Router 变成 VPN 服务器,允许通过 Web 浏览器或客户端进行安全的 VPN 访问。

2022年12月30日,Synology发布安全公告,修复了VPN Plus Server中的一个越界写入漏洞(CVE-2022-43931),该漏洞的CVSSv3评分为10.0。

Synology VPN Plus Server 1.4.3-0534 和 1.4.4-0635 版本之前,在远程桌面功能中存在越界写入漏洞,远程主机可利用该漏洞在无需交互的情况下执行任意命令或代码。


影响范围

Synology VPN Plus Server for SRM 1.2 < 1.4.3-0534

Synology VPN Plus Server for SRM 1.3 < 1.4.4-0635


0x02 安全建议

目前该漏洞已经修复,受影响用户可将Synology VPN Plus Server for SRM (Synology Router Manager) 升级至最新可用版本:

Synology VPN Plus Server for SRM 1.2 : 升级到 1.4.3-0534 或更高版本。

Synology VPN Plus Server for SRM 1.3 : 升级到 1.4.4-0635 或更高版本。

下载链接:

https://www.synology.com/en-us/support/download

注:此外,12月22日,Synology还发布了Synology Router Manager (SRM)安全公告,修复了SRM中可能导致任意命令执行、拒绝服务或任意文件读取的多个安全漏洞,Synology SRM 1.3用户可升级到1.3.1-9346-3 或更高版本;Synology SRM 1.2用户可升级到1.2.5-8227-6 或更高版本。


0x03 参考链接

https://www.synology.com/en-us/security/advisory/Synology_SA_22_26

https://www.synology.com/en-us/security/advisory/Synology_SA_22_25

https://www.bleepingcomputer.com/news/security/synology-fixes-maximum-severity-vulnerability-in-vpn-routers/


0x04 版本信息

版本
日期
修改内容
V1.0
2023-01-04
首次发布



Synology VPN Plus Server越界写入漏洞(CVE-2022-43931)
Synology VPN Plus Server越界写入漏洞(CVE-2022-43931)

长按添加关注,为您保驾护航!



原文始发于微信公众号(网安百色):Synology VPN Plus Server越界写入漏洞(CVE-2022-43931)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年1月4日22:10:51
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Synology VPN Plus Server越界写入漏洞(CVE-2022-43931)http://cn-sec.com/archives/1499763.html

发表评论

匿名网友 填写信息