Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo diag_routes.php en pfSense (CVE-2021-41282)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
01/03/2022
Última modificación:
12/07/2022

Descripción

El archivo diag_routes.php en pfSense versión 2.5.2, permite una inyección de datos sed. Es pretendido que usuarios autenticados puedan visualizar los datos sobre las rutas establecidas en el firewall. Los datos son recuperados al ejecutar la utilidad netstat, y luego su salida es analizada por medio de la utilidad sed. Aunque son usados los mecanismos comunes de protección contra la inyección de comandos (es decir, el uso de la función escapeshellarg para los argumentos), todavía es posible inyectar código específico de sed y escribir un archivo arbitrario en una ubicación arbitraria

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pfsense:pfsense:2.5.2:*:*:*:*:*:*:*