Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las peticiones HTTP en la función safe browsing del CUJO Smart Firewall (CVE-2018-4031)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
31/10/2019
Última modificación:
07/06/2022

Descripción

Se presenta una vulnerabilidad explotable en la función safe browsing del CUJO Smart Firewall, versión 7003. El fallo radica en la manera en que la función safe browsing analiza las peticiones HTTP. El nombre de host del servidor es extraído de las peticiones HTTP/HTTPS capturadas y es insertado como parte de una sentencia Lua sin saneamiento previo, lo que resulta en una ejecución de script Lua arbitraria en el kernel. Un atacante podría enviar una petición HTTP para explotar esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:getcujo:smart_firewall:7003:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información