CVE-2025-12490CVE-2025-12490是Netgate pfSense CE中Suricata软件包的一个高危安全漏洞,CVSS评分达到8.8分。该漏洞允许经过身份验证的远程攻击者在受影响系统上创建任意文件,进而可能实现以root权限执行任意代码。漏洞的根本原因在于Suricata软件包在处理用户提供的路径时缺乏适当的验证,攻击者可以利用路径遍历技术(如使用../等特殊字符)访问系统任意位置并写入恶意文件。此漏洞由趋势科技零日 Initiative(ZDI)发现并披露,编号为ZDI-CAN-28085。由于pfSense作为开源防火墙和路由软件被广泛应用于企业网络边界防护,该漏洞对网络安全构成严重威胁。攻击者一旦成功利用,可完全控制防火墙设备,进而对内网进行进一步渗透或窃取敏感数据。
该漏洞存在于Netgate pfSense CE的Suricata软件包中,具体问题在于对用户提供的路径参数缺乏充分的安全验证。攻击者可以通过构造包含路径遍历序列(如../)的特殊路径字符串,使应用程序在文件操作时绕过预期目录限制,将文件写入系统任意位置。漏洞利用过程如下:首先攻击者需要获取pfSense的低权限账号凭据;然后通过Web界面或API接口向Suricata包发送恶意构造的路径参数;由于缺少路径规范化处理和边界检查,系统会将文件写入攻击者指定的位置(如cron任务目录、启动脚本目录等);最终通过覆盖系统文件或创建计划任务实现以root权限执行任意代码。ZDI披露的ZDI-CAN-28085正是针对此漏洞的详细技术分析。GitHub上的修复提交(36b2303dfca35a1183d76f26bcc6ce26d4ea682d)表明开发者已添加路径验证逻辑以防止路径遍历攻击。