PT-2020-6796 · Fortinet · Fortios+1
CVE-2020-12820
·
Publicado
2020-09-24
·
Atualizado
2025-01-21
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões 6.0.10 e anteriores do FortiOS
Versões 5.6.12 e anteriores do FortiOS
Descrição
O problema está relacionado a um estouro de buffer baseado em pilha no daemon FortiClient NAC (fcnacd), que pode ser explorado por um invasor remoto autenticado na VPN SSL. Isso pode potencialmente permitir que o invasor cause a falha do daemon ou execute código arbitrário solicitando um nome de arquivo FortiClient de grande tamanho. Não há nenhum código de prova de conceito conhecido que consiga executar código arbitrário com sucesso.
Recomendações
Para as versões 6.0.10 e anteriores do FortiOS, considere atualizar para uma versão superior à 6.0.10 para mitigar o risco.
Para as versões 5.6.12 e anteriores do FortiOS, considere atualizar para uma versão superior à 5.6.12 para mitigar o risco.
Como solução alternativa temporária, considere restringir o acesso ao daemon FortiClient NAC (fcnacd) para minimizar o risco de exploração.
Evite usar nomes de arquivos grandes na configuração do FortiClient para prevenir possíveis travamentos do daemon.
Correção
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Forticlient
Fortios