FortiOS – Buffer overflow en ejecución de comando extendido

Hackers filtran datos críticos de Fortigate: 15,000 dispositivos en riesgo

Una vulnerabilidad de stack-based buffer overflow [CWE-121] en FortiOS puede permitir que un atacante con privilegios ejecute código arbitrario a través de comandos CLI especialmente diseñados, siempre y cuando el atacante pueda evadir las protecciones de stack de FortiOS.

Productos afectados
  • FortiOS versión 7.0.0 a 7.0.3
  • FortiOS 6.4 todas las versiones
  • FortiOS 6.2 todas las versiones
Soluciones
  • Actualice a FortiOS versión 7.4.0 o superior
  • Actualice a FortiOS versión 7.2.0 o superior
  • Actualice a FortiOS versión 7.0.4 o superior
Referencia

https://code610.blogspot.com/2023/04/fuzzing-fortigate-7.html

Related Post