CVE-2024-6973 Client SDP Windows : Exécution de code à distance via des URL malveillantes

Prev Next

Desciption

Dans le schéma d'URL catoias://, qui est analysé par les clients SDP Windows, il n’y a pas de validations suffisantes sur le paramètre external_browser, qui est contrôlé par le Client. Cela est ensuite transmis à la fonction .NET Process.Start(), entraînant une exécution de code à distance sur le point de terminaison.

Pour exploiter la vulnérabilité, un acteur malveillant doit rediriger vers une URL spécialement conçue. Ensuite, le client ou la victime doit approuver un message d'avertissement du navigateur pour que l'exploit fonctionne, ce qui nécessite une ingénierie sociale :

2024-06-25_15-28-51.jpg

Le problème s'applique aux versions inférieures à 5.10.34.

Gravité

Le score CVSSv3.1 est de 7,5 (Élevé).

Quels changements dois-je effectuer ?

Utilisez le Tableau de Bord Utilisateurs SDP pour identifier les utilisateurs avec des versions du Client Windows inférieures à 5.10. Assurez-vous qu'ils mettent à jour vers la dernière version du Client Windows et reçoivent les correctifs de sécurité et améliorations les plus récents.

Remerciements

Cato Networks remercie AmberWolf pour avoir détecté et identifié le problème. Les détails techniques complets peuvent être trouvés dans leur article de blog :

https://blog.amberwolf.com/blog/2024/july/cve-2024-6973-cato-client-remote-code-execution-via-crafted-urls/

Quel est l'Impact sur le Compte?

Si vous n'effectuez pas la mise à niveau vers le Client Windows v5.10.34 ou supérieur, les appareils avec des versions inférieures seront vulnérables. À notre connaissance, aucun de ces problèmes n’a été exploité dans la nature.

À qui puis-je m'adresser si j'ai des questions ?

Veuillez contacter le Support.