PT-2022-18451 · Fortinet · Fortios

CVE-2022-27491

·

Publicado

2022-09-06

·

Atualizado

2022-09-09

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Fortinet FortiOS versões 5.001 a 5.258
Fortinet FortiOS versões 6.001 a 6.121
Fortinet FortiOS versões 7.001 a 7.113
Versões do Fortinet FortiOS 7.201 a 7.214
Versões do Fortinet FortiOS anteriores à 4.086
Descrição
O problema está relacionado a uma verificação inadequada da origem de um canal de comunicação, permitindo que um invasor remoto e não autenticado acione o envio de dados HTML de “página bloqueada” a uma vítima arbitrária por meio de solicitações TCP maliciosas. Isso poderia potencialmente sobrecarregar a vítima. O ataque é possível se pelo menos uma política de firewall tiver o modo de inspeção definido como baseado em fluxo e pelo menos um Perfil de Segurança estiver habilitado, como Filtro da Web, Antivírus, IPS, DLP, Controle de Aplicativos, SSL ou Filtro de Arquivos.
Recomendações
Para as versões do Fortinet FortiOS 5.001 a 5.258, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 6.001 a 6.121 do Fortinet FortiOS, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 7.001 a 7.113 do Fortinet FortiOS, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 7.201 a 7.214 do Fortinet FortiOS, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões do Fortinet FortiOS anteriores à 4.086, atualize para a versão 4.086 ou posterior para mitigar o risco.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-27491

Produtos afetados

Fortios