CVE-2024-46538: XSS Schwachstelle in pfSense Firewall

Ende Oktober 2024 ist eine neue Schwachstelle in der beliebten Open-Source-Firewall pfSense bekannt geworden. Diese Cross-Site Scripting (XSS)-Lücke CVE-2024-46538 betrifft pfSense in der Version 2.5.2 und ermöglicht es Angreifern, bösartigen Webcode oder HTML über speziell präparierte Nutzdaten in die $pconfig-Variable der Datei interfaces_groups_edit.php einzuschleusen.

Obwohl das National Institute of Standards and Technology (NIST) der Lücke eine mittlere Schwere mit einem CVSS 3.1 Score von 4.8 zuweist, stuft die Cybersecurity and Infrastructure Security Agency (CISA) die Schwachstelle als kritisch ein und vergibt einen Wert von 9.3. Besonders problematisch ist, dass die Lücke eine Remote-Ausnutzung bei minimalem Aufwand ermöglicht, da keine hohen Rechte erforderlich sind, um das System zu kompromittieren. Die Auswirkungen betreffen vor allem die Vertraulichkeit und Integrität, während die Verfügbarkeit nicht direkt gefährdet ist.

Das Sicherheitsproblem liegt in der unzureichenden Validierung von Nutzereingaben in der Weboberfläche von pfSense, was die Basis für das XSS-Problem bildet. Durch das erfolgreiche Ausnutzen der Lücke können Angreifer schädliche Skripte auf anfälligen pfSense-Installationen ausführen, die dann im Browser des Opfers laufen.

Nutzer von pfSense Version 2.5.2 sollten dringend auf Sicherheits-Updates achten oder alternative Sicherheitsmaßnahmen ergreifen, bis ein offizieller Patch bereitgestellt wird. Weitere Details und ein Proof of Concept (PoC) für die Schwachstelle sind auf GitHub sowie der pfSense-Redmine-Seite zu finden.

Related Posts

CrossBarking: 0-Day Lücke in Opera über Browser Extensions

Guardio Labs hat kürzlich eine 0-Day-Sicherheitslücke in der Opera-Browser-Erweiterung erkannt, die als “CrossBarking” bekannt ist und es Angreifern erlaubt, durch Cross-Browser-Techniken die Integrität des Opera-Extension-Stores zu gefährden. Die Schwachstelle ermöglicht die Verbreitung von bösartigem Code, der nicht nur gezielt Opera-Erweiterungen angreift, sondern auch auf andere Browser übergreifen kann. Dieser Angriff nutzte die unsichere Behandlung von Erweiterungen im Opera-Ökosystem und konnte durch JavaScript-Payloads Browser-Funktionen kompromittieren, um Daten auszulesen und potenziell Zugriff auf weitere Informationen zu erhalten.

Read More

X11 Server: 19 Jahre alte Heap Buffer Overflow Lücke gepatcht

Am 29. Oktober 2024 veröffentlichte X.Org eine Sicherheitswarnung zu Schwachstellen in den Implementierungen des X-Servers und von Xwayland. Diese Sicherheitslücke betrifft Versionen des X.Org X-Servers vor 21.1.14 und Xwayland vor 24.1.4. Besonders schwerwiegend ist dabei die als CVE-2024-9632 bekannte Schwachstelle, die eine Heap-basierte Buffer Overflow-Attacke im Zusammenhang mit der Funktion _XkbSetCompatMap ermöglicht.

Read More

Expertenstimmen zum US National Security Memorandum für Künstliche Intelligenz

München, 29. Oktober 2024 - Das vergangene Woche von der Biden-Administration veröffentlichte National Security Memorandum markiert einen Wendepunkt in der Entwicklung Künstlicher Intelligenz: Was als technologische Innovation begann, ist nun endgültig zu einem Instrument geopolitischer Machtprojektion geworden.

Read More