CVE-2022-26019
pfSenseにおける任意コマンドの実行の脆弱性
報告者
渡部 裕
概要
NTP GPS 設定の変更権限を持つユーザによって、ファイルシステム上の既存ファイルを書き換えられ、結果として任意のコマンドを実行される恐れがあります。
影響を受けるシステムおよびバージョン
- pfSense CE Software バージョン 2.6.0 より前
- pfSense Plus Software バージョン 22.01 より前
CVSS
7.2
参考URL
https://jvn.jp/jp/JVN87751554/index.html
https://jvndb.jvn.jp/ja/contents/2022/JVNDB-2022-000020.html
https://docs.netgate.com/downloads/pfSense-SA-22_01.webgui.asc