¡¾Îó²îͨ¸æ¡¿·ÉËþ FortiManager & FortiAnalyzerÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¨CVE-2021-32589£©

Ðû²¼Ê±¼ä 2021-07-20

0x00 Îó²î¸ÅÊö

CVE     ID

CVE-2021-32589

ʱ      ¼ä

2021-07-20

Àà      ÐÍ

RCE

µÈ      ¼¶

¸ßΣ

Ô¶³ÌʹÓÃ

ÊÇ

Ó°Ïì¹æÄ£


¹¥»÷ÖØÆ¯ºó

¸ß

¿ÉÓÃÐÔ

¸ß

Óû§½»»¥

ÎÞ

ËùÐèȨÏÞ

ÎÞ

PoC/EXP

δ¹ûÕæ

ÔÚҰʹÓÃ

·ñ

 

0x01 Îó²îÏêÇé

image.png

 

2021Äê7ÔÂ19ÈÕ£¬£¬£¬£¬£¬£¬ £¬Fortinet£¨·ÉËþ£©Ðû²¼Ç徲ͨ¸æ£¬£¬£¬£¬£¬£¬ £¬ÐÞ¸´ÁËÆäFortiManager ºÍFortiAnalyzerÖеÄÒ»¸öÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¨CVE-2021-32589£©£¬£¬£¬£¬£¬£¬ £¬¸ÃÎó²îµÄCVSSÆÀ·ÖΪ7.5¡£ ¡£¡£¡£¡£¡£¡£

FortiManagerÊÇFortinet¹«Ë¾µÄÒ»¸ö¼¯ÖйܿØ×°±¸£¬£¬£¬£¬£¬£¬ £¬¿ÉÒÔͨ¹ýËü¼¯ÖÐÖÎÀíí§ÒâÊýÄ¿µÄFortinet Network Security×°±¸¡£ ¡£¡£¡£¡£¡£¡£FortiAnalyzerÊÇFortinet¹«Ë¾µÄ¼¯ÖÐÈÕÖ¾ÆÊÎö½â¾ö¼Æ»®£¬£¬£¬£¬£¬£¬ £¬Ëü¿ÉÒÔ»ã¾ÛFortinet×°±¸ºÍµÚÈý·½×°±¸µÄÈÕÖ¾»ò¸æ¾¯ÐÅÏ¢£¬£¬£¬£¬£¬£¬ £¬Îª¿Í»§Ìṩһ¸ö¼ò»¯µÄ¡¢Í³Ò»µÄÇå¾²ÖÎÀíÆÊÎöƽ̨¡£ ¡£¡£¡£¡£¡£¡£

ÓÉÓÚFortiManagerºÍFortiAnalyzerµÄ fgfmsdÊØ»¤Àú³ÌÖб£´æUse¨CAfter- FreeÎó²î£¨µ±³ÌÐò½«Ò»¶ÎÄÚ´æ±ê¼ÇΪ¿ÕÏУ¬£¬£¬£¬£¬£¬ £¬µ«ËæºóÊÔͼʹÓøÃÄÚ´æÊ±£¬£¬£¬£¬£¬£¬ £¬»á·ºÆðUAF£¬£¬£¬£¬£¬£¬ £¬Õâ¿ÉÄܵ¼Ö³ÌÐòÍ߽⣩£¬£¬£¬£¬£¬£¬ £¬Î´¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õß¿ÉÒÔͨ¹ýÏòÄ¿µÄ×°±¸µÄ fgfm ¶Ë¿Ú·¢ËͶñÒâÇëÇóÀ´´¥·¢´ËÎó²î£¬£¬£¬£¬£¬£¬ £¬×îÖÕÄܹ»ÒÔ root Éí·ÝÖ´ÐÐí§Òâ´úÂë¡£ ¡£¡£¡£¡£¡£¡£

µ«ÐèÒª×¢ÖØµÄÊÇ£¬£¬£¬£¬£¬£¬ £¬FortiAnalyzerÉϵÄFGFMĬÈÏÊǽûÓõÄ£¬£¬£¬£¬£¬£¬ £¬Ö»ÄÜÔÚÌØ¶¨Ó²¼þÐͺÅÉÏÆôÓãº1000d¡¢ 1000e¡¢2000e¡¢3000d¡¢3000e¡¢ 3000f¡¢3500e¡¢3500f¡¢3700f¡¢3900e¡£ ¡£¡£¡£¡£¡£¡£

 

0x02 ´¦Öóͷ£½¨Òé

ÏÖÔÚ´ËÎó²îÒѾ­ÐÞ¸´£¬£¬£¬£¬£¬£¬ £¬½¨Òé²Î¿¼Ï±íʵʱÉý¼¶¸üУº

²úÆ·

ÊÜÓ°Ïì°æ±¾

ÐÞ¸´°æ±¾

FortiManage

FortiManager   5.6.10 ¼°ÒÔϰ汾¡£ ¡£¡£¡£¡£¡£¡£

Éý¼¶µ½ FortiManager 5.6.11 »ò¸ü¸ß°æ±¾¡£ ¡£¡£¡£¡£¡£¡£

FortiManager   6.0.10 ¼°ÒÔϰ汾¡£ ¡£¡£¡£¡£¡£¡£

Éý¼¶µ½ FortiManager 6.0.11 »ò¸ü¸ß°æ±¾¡£ ¡£¡£¡£¡£¡£¡£

FortiManager   6.2.7 ¼°ÒÔϰ汾¡£ ¡£¡£¡£¡£¡£¡£

Éý¼¶µ½ FortiManager 6.2.8 »ò¸ü¸ß°æ±¾¡£ ¡£¡£¡£¡£¡£¡£

FortiManager   6.4.5 ¼°ÒÔϰ汾¡£ ¡£¡£¡£¡£¡£¡£

Éý¼¶µ½ FortiManager 6.4.6 »ò¸ü¸ß°æ±¾¡£ ¡£¡£¡£¡£¡£¡£

FortiManager   7.0.0°æ±¾¡£ ¡£¡£¡£¡£¡£¡£

Éý¼¶µ½ FortiManager 7.0.1 »ò¸ü¸ß°æ±¾¡£ ¡£¡£¡£¡£¡£¡£

FortiManager   5.4.x°æ±¾¡£ ¡£¡£¡£¡£¡£¡£

/

²úÆ·

ÊÜÓ°Ïì°æ±¾

ÐÞ¸´°æ±¾

FortiAnalyzer

FortiAnalyzer   5.6.10 ¼°ÒÔϰ汾¡£ ¡£¡£¡£¡£¡£¡£

Éý¼¶µ½ FortiAnalyzer 5.6.11 »ò¸ü¸ß°æ±¾¡£ ¡£¡£¡£¡£¡£¡£

FortiAnalyzer   6.0.10 ¼°ÒÔϰ汾¡£ ¡£¡£¡£¡£¡£¡£

Éý¼¶µ½ FortiAnalyzer 6.0.11 »ò¸ü¸ß°æ±¾¡£ ¡£¡£¡£¡£¡£¡£

FortiAnalyzer   6.2.7 ¼°ÒÔϰ汾¡£ ¡£¡£¡£¡£¡£¡£

Éý¼¶µ½ FortiAnalyzer 6.2.8 »ò¸ü¸ß°æ±¾¡£ ¡£¡£¡£¡£¡£¡£

FortiAnalyzer   6.4.5 ¼°ÒÔϰ汾¡£ ¡£¡£¡£¡£¡£¡£

Éý¼¶µ½   FortiAnalyzer 6.4.6 »ò¸ü¸ß°æ±¾¡£ ¡£¡£¡£¡£¡£¡£

FortiAnalyzer   7.0.0 °æ¡£ ¡£¡£¡£¡£¡£¡£

Éý¼¶µ½ FortiAnalyzer 7.0.1 »ò¸ü¸ß°æ±¾¡£ ¡£¡£¡£¡£¡£¡£

 

ÐÞ¸´ÒªÁì

ʹÓÃÒÔÏÂÏÂÁîÔÚFortiAnalyzer×°±¸ÉϽûÓÃFortiManager¹¦Ð§£º

config system global

set fmg-status disable <--- ĬÈϽûÓÃ

end

ÏÂÔØÁ´½Ó£º

https://www.fortinet.com/cn

 

0x03 ²Î¿¼Á´½Ó

https://www.fortiguard.com/psirt/FG-IR-21-067

https://us-cert.cisa.gov/ncas/current-activity/2021/07/19/fortinet-releases-security-updates-fortimanager-and-fortianalyzer

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-32589

 

0x04 ¸üа汾

°æ±¾

ÈÕÆÚ

ÐÞ¸ÄÄÚÈÝ

V1.0

2021-07-20

Ê×´ÎÐû²¼

 

0x05 Îĵµ¸½Â¼

CNVD£ºwww.cnvd.org.cn

CNNVD£ºwww.cnnvd.org.cn

CVE£ºcve.mitre.org

NVD£ºnvd.nist.gov

CVSS£ºwww.first.org

0x06 ¹ØÓÚ¿­·¢k8

¹Ø×¢ÒÔϹ«Öںţ¬£¬£¬£¬£¬£¬ £¬»ñÈ¡¸ü¶à×ÊѶ£º

image.png    image.png