PT-2021-7563 · Fortinet · Forticlientmac+3

Publicado

2021-12-07

·

Atualizado

2022-01-04

·

CVE-2021-41028

CVSS v3.1

8.2

Alta

VetorAV:A/AC:H/PR:N/UI:N/S:C/C:L/I:H/A:H
Nome do software vulnerável e versões afetadas
FortiClientEMS versões 7.0.1 e anteriores, 6.4.6 e anteriores
FortiClientWindows versões 7.0.1 e anteriores, 6.4.6 e anteriores
FortiClientLinux versões 7.0.1 e anteriores, 6.4.6 e anteriores
FortiClientMac versões 7.0.1 e anteriores, 6.4.6 e anteriores
Descrição
O problema está relacionado a uma combinação de uma vulnerabilidade de chave criptográfica codificada e uma vulnerabilidade de validação inadequada de certificados. Isso pode permitir que um invasor não autenticado e adjacente à rede execute um ataque man-in-the-middle entre o EMS e o FCT por meio do protocolo de telemetria. A vulnerabilidade pode ser explorada por um invasor remoto para realizar ataques man-in-the-middle e divulgar informações protegidas.
Recomendações
Para as versões 7.0.1 e anteriores, 6.4.6 e anteriores do FortiClientEMS, atualize para uma versão que corrija a vulnerabilidade da chave criptográfica codificada e a vulnerabilidade de validação incorreta de certificados.
Para as versões 7.0.1 e anteriores, 6.4.6 e anteriores do FortiClientWindows, atualize para uma versão que corrija a vulnerabilidade de validação incorreta de certificados.
Para as versões 7.0.1 e anteriores, e 6.4.6 e anteriores do FortiClientLinux, atualize para uma versão que corrija a vulnerabilidade de validação incorreta de certificados.
Para as versões 7.0.1 e anteriores, e 6.4.6 e anteriores do FortiClientMac, atualize para uma versão que corrija a vulnerabilidade de validação incorreta de certificados.
Como solução alternativa temporária, considere restringir o acesso ao protocolo de telemetria para minimizar o r

Correção

Improper Certificate Validation

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00084
CVE-2021-41028

Produtos afetados

Forticlientems
Forticlientlinux
Forticlientmac
Forticlientwindows