PT-2022-18451 · Fortinet · Fortios
CVE-2022-27491
·
Publicado
2022-09-06
·
Atualizado
2022-09-09
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Fortinet FortiOS versões 5.001 a 5.258
Fortinet FortiOS versões 6.001 a 6.121
Fortinet FortiOS versões 7.001 a 7.113
Versões do Fortinet FortiOS 7.201 a 7.214
Versões do Fortinet FortiOS anteriores à 4.086
Descrição
O problema está relacionado a uma verificação inadequada da origem de um canal de comunicação, permitindo que um invasor remoto e não autenticado acione o envio de dados HTML de “página bloqueada” a uma vítima arbitrária por meio de solicitações TCP maliciosas. Isso poderia potencialmente sobrecarregar a vítima. O ataque é possível se pelo menos uma política de firewall tiver o modo de inspeção definido como baseado em fluxo e pelo menos um Perfil de Segurança estiver habilitado, como Filtro da Web, Antivírus, IPS, DLP, Controle de Aplicativos, SSL ou Filtro de Arquivos.
Recomendações
Para as versões do Fortinet FortiOS 5.001 a 5.258, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 6.001 a 6.121 do Fortinet FortiOS, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 7.001 a 7.113 do Fortinet FortiOS, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 7.201 a 7.214 do Fortinet FortiOS, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões do Fortinet FortiOS anteriores à 4.086, atualize para a versão 4.086 ou posterior para mitigar o risco.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fortios