Stephen Fewer

Pesquisador deRapid7
#529de 55,135
348.7CVSS total
Vulnerabilidades · 39
Média
5
Alta
28
Crítica
6
PT-2026-40959
10
2026-05-14
Cisco · Catalyst Sd-Wan Manager · CVE-2026-20182
**Nome do Software Vulnerável e Versões Afetadas** Cisco Catalyst SD-WAN Controller (versões afetadas não especificadas) Cisco Catalyst SD-WAN Manager (versões afetadas não especificadas) Cisco Catalyst SD-WAN Validator (versões afetadas não especificadas) **Descrição** Uma falha no mecanismo de autenticação de peering do handshake de conexão de controle permite que um invasor remoto não autenticado ignore a autenticação e obtenha privilégios administrativos. O problema ocorre porque o sistema não valida adequadamente os certificados e tokens recebidos durante a configuração de sessões entre controladores, especificamente no serviço `vdaemon`. Ao enviar solicitações manipuladas — como uma conexão DTLS com um certificado autoassinado — um invasor pode simular um peer confiável e receber uma conta de usuário interno com altos privilégios. Esse acesso permite o uso do NETCONF para manipular tabelas de roteamento globais, injetar políticas de roteamento maliciosas e modificar configurações de rede em todo o fabric SD-WAN. O problema tem sido explorado ativamente por atores de ameaças sofisticados, incluindo o grupo UAT-8616, para implantar chaves SSH, instalar web shells e executar mineradores de criptomoedas. **Recomendações** Atualize o Cisco Catalyst SD-WAN Controller, Manager e Validator para a versão 20.12.6.2 ou superior. Restrinja o acesso ao plano de gerenciamento para intervalos de IP administrativos conhecidos via Listas de Controle de Acesso (ACLs) para garantir que o endpoint de autenticação de peering não esteja acessível a partir de fontes de rede arbitrárias. Restrinja todo o acesso externo de entrada aos endpoints NETCONF. Audite os logs de peering em busca de sequências de anexação não autorizadas e inspecione os bancos de dados de usuários para identificar contas administrativas secundárias não autorizadas. Realize uma análise de diferença (diff) das tabelas de roteamento global e políticas de segurança em relação a backups confiáveis para detectar caminhos de espelhamento de tráfego maliciosos.
PT-2025-6477
10
2025-02-12
Postgresql · Postgresql · CVE-2025-1094
**Nome do Software Vulnerável e Versões Afetadas** Versões do PostgreSQL anteriores a 17.3 Versões do PostgreSQL anteriores a 16.7 Versões do PostgreSQL anteriores a 15.11 Versões do PostgreSQL anteriores a 14.16 Versões do PostgreSQL anteriores a 13.19 **Descrição** O problema está relacionado à neutralização inadequada da sintaxe de aspas nas funções libpq do PostgreSQL, especificamente `PQescapeLiteral()`, `PQescapeIdentifier()`, `PQescapeString()` e `PQescapeStringConn()`. Isso permite que uma fonte de entrada do banco de dados realize injeção de SQL em certos padrões de uso, particularmente quando o aplicativo usa o resultado da função para construir entrada para o `psql`, o terminal interativo do PostgreSQL. Da mesma forma, a neutralização inadequada da sintaxe de aspas em programas utilitários de linha de comando do PostgreSQL permite que uma fonte de argumentos de linha de comando realize injeção de SQL quando `client encoding` for BIG5 e `server encoding` for um dos seguintes: EUC TW ou MULE INTERNAL. A vulnerabilidade foi explorada em ataques no mundo real, incluindo o hack do Tesouro dos EUA, e é considerada de alta gravidade. **Recomendações** Para versões anteriores a 17.3, atualize para a versão 17.3 ou posterior. Para versões anteriores a 16.7, atualize para a versão 16.7 ou posterior. Para versões anteriores a 15.11, atualize para a versão 15.11 ou posterior. Para versões anteriores a 14.16, atualize para a versão 14.16 ou posterior. Para versões anteriores a 13.19, atualize para a versão 13.19 ou posterior. Como solução alternativa temporária, considere restringir o acesso à ferramenta `psql` e limitar o uso das funções libpq vulneráveis até que um patch seja aplicado.
PT-2024-2833
8.3
2024-02-12
Qnap · Qts · CVE-2023-47218
**Nome do software vulnerável e versões afetadas** Versões do QTS anteriores à 5.1.5.2645, compilação 20240116 Versões do QuTS hero anteriores à h5.1.5.2647, compilação 20240118 Versões do QuTScloud anteriores à c5.1.5.2651 **Descrição** Existe uma vulnerabilidade de injeção de comando no sistema operacional nas versões do sistema operacional QNAP devido à falta de neutralização de elementos especiais usados no comando do sistema operacional. Essa vulnerabilidade pode permitir que um invasor remoto execute comandos arbitrários por meio de uma rede. O problema está relacionado ao arquivo quick.cgi, que é usado para configurar sistemas não inicializados. Houve tentativas de explorar essa vulnerabilidade, com tentativas de execução de código direcionadas ao endpoint ‘/cgi-bin/quick/quick.cgi’. **Recomendações** Para versões do QTS anteriores à 5.1.5.2645 build 20240116, atualize para o QTS 5.1.5.2645 build 20240116 ou posterior. Para versões do QuTS hero anteriores à h5.1.5.2647 build 20240118, atualize para o QuTS hero h5.1.5.2647 build 20240118 ou posterior. Para versões do QuTScloud anteriores à c5.1.5.2651, atualize para o QuTScloud c5.1.5.2651 ou posterior. Como solução temporária, considere restringir o acesso ao arquivo quick.cgi vulnerável até que um patch seja aplicado. Para mitigar o risco, atualize o firmware através do Painel de Controle > Sistema > Atualização de Firmware.
PT-2021-6474
8.8
2021-12-03
NetGear · Netgear Xr300 · CVE-2022-27643
**Nome do software vulnerável e versões afetadas** Versões do NETGEAR R6400 anteriores à versão corrigida Versões do NETGEAR R6400v2 anteriores à versão corrigida NETGEAR R6700v3 versão 1.0.4.120 10.0.91 Versões do NETGEAR R6900P anteriores à versão corrigida Versões do NETGEAR R7000 anteriores à versão corrigida Versões do NETGEAR R7000P anteriores à versão corrigida Versões do NETGEAR R8500 anteriores à versão corrigida Versões do NETGEAR RS400 anteriores à versão corrigida Versões do NETGEAR WNDR3400v3 anteriores à versão corrigida Versões do NETGEAR WNR3500Lv2 anteriores à versão corrigida Versões do NETGEAR XR300 anteriores à versão corrigida Versões do NETGEAR D6220 anteriores à versão corrigida Versões do NETGEAR D6400 anteriores à versão corrigida Versões do NETGEAR D7000v2 anteriores à versão corrigida Versões do NETGEAR R7100LG anteriores à versão corrigida Versões do NETGEAR DC112A anteriores à versão corrigida **Descrição** O problema está relacionado a um estouro de buffer devido à falta de validação do comprimento dos dados fornecidos pelo usuário ao processar solicitações SOAP, especificamente ao analisar o cabeçalho `SOAPAction`. Isso permite que um invasor execute código arbitrário no contexto de root sem a necessidade de autenticação. A vulnerabilidade pode ser explorada por invasores adjacentes à rede. **Recomendações** Para o NETGEAR R6400, atualize para uma versão que corrija a vulnerabilidade. Para o NETGEAR R6400v2, atualize para uma versão que corrija a vulnerabilidade. Para o NETGEAR R6700v3 versão 1.0.4.120 10.0.91, atualize para uma versão que corrija a vulnerabilidade