PT-2021-6857 · Fortinet · Fortios+7

CVE-2021-24018

·

Publicado

2021-05-08

·

Atualizado

2023-08-08

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do FortiOS anteriores à 7.0.1
Versões do FortiWeb (versões afetadas não especificadas)
Versões do FortiSwitch (versões afetadas não especificadas)
Versões do FortiProxy (versões afetadas não especificadas)
Versões do FortiADC (versões afetadas não especificadas)
Versões do FortiAI (versões afetadas não especificadas)
Versões do FortiManager (versões afetadas não especificadas)
Versões do FortiAnalyzer (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade de subscrição de buffer na rotina de verificação do firmware pode permitir que um invasor localizado na rede adjacente execute potencialmente código arbitrário por meio de uma imagem de firmware criada especificamente para esse fim. Esse problema está relacionado a uma violação de limite de buffer, que pode ser explorada por um invasor remoto.
Recomendações
Para versões do FortiOS anteriores à 7.0.1, atualize para a versão 7.0.1 ou posterior para resolver o problema.
Para FortiWeb, FortiSwitch, FortiProxy, FortiADC, FortiAI, FortiManager e FortiAnalyzer, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02333
CVE-2021-24018

Produtos afetados

Fortiadc
Fortiai
Fortianalyzer
Fortimanager
Fortios
Fortiproxy
Fortiswitch
Fortiweb