PT-2022-3652 · Fortinet · Fortianalyzer+3

CVE-2021-43072

·

Publicado

2022-07-05

·

Atualizado

2023-07-27

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
FortiAnalyzer versões 7.0.2 e anteriores, 6.4.7 e anteriores, 6.2.9 e anteriores, 6.0.11 e anteriores, 5.6.11 e anteriores
Versões do FortiManager 7.0.2 e anteriores, 6.4.7 e anteriores, 6.2.9 e anteriores, 6.0.11 e anteriores, 5.6.11 e anteriores
Versões do FortiOS 7.0.0 a 7.0.4, 6.4.0 a 6.4.8, 6.2.0 a 6.2.10, 6.0.x
Versões do FortiProxy 7.0.0 a 7.0.3, 2.0.0 a 2.0.8, 1.2.x, 1.1.x, 1.0.x
Descrição
O problema está relacionado a uma cópia de buffer sem verificação do tamanho da entrada, também conhecida como “buffer overflow clássico”, na interface de linha de comando (CLI) dos produtos Fortinet. Isso pode permitir que um invasor execute código ou comandos não autorizados por meio de operações CLI maliciosas, especificamente execute restore image e execute certificate remote, utilizando o protocolo TFTP.
Recomendações
Para as versões 7.0.2 e anteriores, 6.4.7 e anteriores, 6.2.9 e anteriores, 6.0.11 e anteriores, 5.6.11 e anteriores do FortiAnalyzer: atualize para uma versão que não seja afetada por esta vulnerabilidade.
Para as versões 7.0.2 e anteriores, 6.4.7 e anteriores, 6.2.9 e anteriores, 6.0.11 e anteriores, 5.6.11 e anteriores do FortiManager: atualize para uma versão que não seja afetada por este problema.
Para as versões do FortiOS 7.0.0 a 7.0.4, 6.4.0 a 6.4.8, 6.2.0 a 6.2.10, 6.0.x: atualize para uma versão que não seja afetada por este problema.
Para as versões do FortiProxy 7.0.0 a 7.0.3, 2.0.0 a 2.0.8, 1.2.x, 1.1.x, 1.0.x: atualize para uma versão que não seja afetada por este problema.
Como solução temporária

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04437
CVE-2021-43072

Produtos afetados

Fortianalyzer
Fortimanager
Fortios
Fortiproxy