CVE-2024-40593CVE-2024-40593是Fortinet产品线中的一个密钥管理错误漏洞。该漏洞存在于FortiAnalyzer 7.4.0至7.4.2版本、7.2.0至7.2.5版本、7.0所有版本、6.4所有版本,以及FortiManager 7.4.0至7.4.2版本、7.2.0至7.2.5版本、7.0所有版本、6.4所有版本中。此外,FortiOS 7.6.0、7.4.4、7.2.7、7.0.14版本和FortiPortal 6.0所有版本也受到影响。攻击者需要具备管理员权限,通过设备的admin shell即可检索证书的私钥。该漏洞的CVSS评分为6.0,属于中等严重程度,主要影响系统的机密性(高影响),对完整性和可用性无影响。由于是本地攻击向量且需要高权限,攻击门槛相对较高,但一旦被利用,可能导致敏感加密密钥泄露,进而威胁到使用该证书保护的所有通信和数据安全。
该漏洞属于密钥管理错误类别,具体表现为Fortinet设备在处理证书私钥时存在权限控制不当的问题。在FortiAnalyzer和FortiManager设备中,管理员通过admin shell访问时,本应受到严格权限控制的证书私钥检索操作未能正确实施访问限制。具备管理员权限的攻击者可以利用这一缺陷,通过特定的CLI命令或API调用,绕过正常的权限检查机制,直接获取存储在设备上的证书私钥。私钥的泄露意味着攻击者可以解密使用该证书加密的通信、伪造签名或进行中间人攻击。由于涉及多种Fortinet产品线,包括集中管理设备和防火墙操作系统,该漏洞的影响范围较为广泛,可能波及使用这些设备进行网络安全管理的企业和组织。