CVE-2022-26019

pfSenseにおける任意コマンドの実行の脆弱性


報告者

渡部 裕

概要

NTP GPS 設定の変更権限を持つユーザによって、ファイルシステム上の既存ファイルを書き換えられ、結果として任意のコマンドを実行される恐れがあります。

影響を受けるシステムおよびバージョン

  • pfSense CE Software バージョン 2.6.0 より前
  • pfSense Plus Software バージョン 22.01 より前

CVSS

7.2

参考URL

https://jvn.jp/jp/JVN87751554/index.html
https://jvndb.jvn.jp/ja/contents/2022/JVNDB-2022-000020.html
https://docs.netgate.com/downloads/pfSense-SA-22_01.webgui.asc

経験豊富なエンジニアが
セキュリティの不安を解消します

Webサービスやアプリにおけるセキュリティ上の問題点を解消し、
収益の最大化を実現する相談役としてぜひお気軽にご連絡ください。

疑問点やお見積もり依頼はこちらから

お見積もり・お問い合わせ

セキュリティ診断サービスについてのご紹介

資料ダウンロード