PT-2021-6860 · Fortinet · Fortios

CVE-2021-42757

·

Publicado

2021-08-12

·

Atualizado

2025-10-16

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do FortiOS anteriores à 6.4.7
Versões do FortiOS 7.0.0 a 7.0.2
Descrição
Um estouro de buffer na biblioteca do cliente TFTP pode permitir que um invasor local autenticado execute código arbitrário por meio de argumentos de linha de comando especialmente criados. O problema está relacionado a um estouro de buffer baseado em pilha, que pode ser explorado por um invasor para executar código arbitrário.
Recomendações
Para versões do FortiOS anteriores à 6.4.7, atualize para a versão 6.4.7 ou posterior.
Para as versões do FortiOS 7.0.0 a 7.0.2, atualize para uma versão posterior à 7.0.2.
Como solução alternativa temporária, considere restringir o acesso à biblioteca do cliente TFTP até que um patch esteja disponível.

Correção

Buffer Overflow

Stack Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02339
CVE-2021-42757

Produtos afetados

Fortios