PT-2021-6860 · Fortinet · Fortios
CVE-2021-42757
·
Publicado
2021-08-12
·
Atualizado
2025-10-16
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do FortiOS anteriores à 6.4.7
Versões do FortiOS 7.0.0 a 7.0.2
Descrição
Um estouro de buffer na biblioteca do cliente TFTP pode permitir que um invasor local autenticado execute código arbitrário por meio de argumentos de linha de comando especialmente criados. O problema está relacionado a um estouro de buffer baseado em pilha, que pode ser explorado por um invasor para executar código arbitrário.
Recomendações
Para versões do FortiOS anteriores à 6.4.7, atualize para a versão 6.4.7 ou posterior.
Para as versões do FortiOS 7.0.0 a 7.0.2, atualize para uma versão posterior à 7.0.2.
Como solução alternativa temporária, considere restringir o acesso à biblioteca do cliente TFTP até que um patch esteja disponível.
Correção
Buffer Overflow
Stack Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fortios