Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en pfSense CE y pfSense Plus (CVE-2022-26019)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
31/03/2022
Última modificación:
08/08/2023

Descripción

Una vulnerabilidad de control de acceso inapropiado en pfSense CE y pfSense Plus (versiones de software de pfSense CE anteriores a 2.6.0 y versiones de software de pfSense Plus anteriores a 22.01) permite que un atacante remoto con el privilegio de cambiar la configuración del GPS NTP reescriba los archivos existentes en el sistema de archivos, lo que puede resultar en una ejecución de un comando arbitrario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netgate:pfsense:*:*:*:*:*:*:*:* 2.6.0 (excluyendo)
cpe:2.3:a:netgate:pfsense_plus:*:*:*:*:*:*:*:* 22.01 (excluyendo)