Synology VPN Plus Server越界写入漏洞(CVE-2022-43931)

admin 2023年1月4日22:10:51安全漏洞评论58 views1222字阅读4分4秒阅读模式
Synology VPN Plus Server越界写入漏洞(CVE-2022-43931)



0x00 漏洞概述
CVE   ID
CVE-2022-43931
发现时间
2023-01-04
类    型
越界写入
等    级
严重
远程利用
所需权限
攻击复杂度
用户交互
PoC/EXP

在野利用


0x01 漏洞详情

Synology(群晖科技)是全球知名的网络存储解决方案提供商。VPN Plus Server可将Synology Router 变成 VPN 服务器,允许通过 Web 浏览器或客户端进行安全的 VPN 访问。

2022年12月30日,Synology发布安全公告,修复了VPN Plus Server中的一个越界写入漏洞(CVE-2022-43931),该漏洞的CVSSv3评分为10.0。

Synology VPN Plus Server 1.4.3-0534 和 1.4.4-0635 版本之前,在远程桌面功能中存在越界写入漏洞,远程主机可利用该漏洞在无需交互的情况下执行任意命令或代码。


影响范围

Synology VPN Plus Server for SRM 1.2 < 1.4.3-0534

Synology VPN Plus Server for SRM 1.3 < 1.4.4-0635


0x02 安全建议

目前该漏洞已经修复,受影响用户可将Synology VPN Plus Server for SRM (Synology Router Manager) 升级至最新可用版本:

Synology VPN Plus Server for SRM 1.2 : 升级到 1.4.3-0534 或更高版本。

Synology VPN Plus Server for SRM 1.3 : 升级到 1.4.4-0635 或更高版本。

下载链接:

https://www.synology.com/en-us/support/download

注:此外,12月22日,Synology还发布了Synology Router Manager (SRM)安全公告,修复了SRM中可能导致任意命令执行、拒绝服务或任意文件读取的多个安全漏洞,Synology SRM 1.3用户可升级到1.3.1-9346-3 或更高版本;Synology SRM 1.2用户可升级到1.2.5-8227-6 或更高版本。


0x03 参考链接

https://www.synology.com/en-us/security/advisory/Synology_SA_22_26

https://www.synology.com/en-us/security/advisory/Synology_SA_22_25

https://www.bleepingcomputer.com/news/security/synology-fixes-maximum-severity-vulnerability-in-vpn-routers/


0x04 版本信息

版本
日期
修改内容
V1.0
2023-01-04
首次发布



Synology VPN Plus Server越界写入漏洞(CVE-2022-43931)
Synology VPN Plus Server越界写入漏洞(CVE-2022-43931)

长按添加关注,为您保驾护航!



原文始发于微信公众号(网安百色):Synology VPN Plus Server越界写入漏洞(CVE-2022-43931)

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年1月4日22:10:51
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  Synology VPN Plus Server越界写入漏洞(CVE-2022-43931) https://cn-sec.com/archives/1499763.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: