PT-2020-6796 · Fortinet · Fortios+1

CVE-2020-12820

·

Publicado

2020-09-24

·

Atualizado

2025-01-21

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões 6.0.10 e anteriores do FortiOS
Versões 5.6.12 e anteriores do FortiOS
Descrição
O problema está relacionado a um estouro de buffer baseado em pilha no daemon FortiClient NAC (fcnacd), que pode ser explorado por um invasor remoto autenticado na VPN SSL. Isso pode potencialmente permitir que o invasor cause a falha do daemon ou execute código arbitrário solicitando um nome de arquivo FortiClient de grande tamanho. Não há nenhum código de prova de conceito conhecido que consiga executar código arbitrário com sucesso.
Recomendações
Para as versões 6.0.10 e anteriores do FortiOS, considere atualizar para uma versão superior à 6.0.10 para mitigar o risco.
Para as versões 5.6.12 e anteriores do FortiOS, considere atualizar para uma versão superior à 5.6.12 para mitigar o risco.
Como solução alternativa temporária, considere restringir o acesso ao daemon FortiClient NAC (fcnacd) para minimizar o risco de exploração.
Evite usar nomes de arquivos grandes na configuração do FortiClient para prevenir possíveis travamentos do daemon.

Correção

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06594
CVE-2020-12820

Produtos afetados

Forticlient
Fortios