PT-2022-3652 · Fortinet · Fortianalyzer+3
CVE-2021-43072
·
Publicado
2022-07-05
·
Atualizado
2023-07-27
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
FortiAnalyzer versões 7.0.2 e anteriores, 6.4.7 e anteriores, 6.2.9 e anteriores, 6.0.11 e anteriores, 5.6.11 e anteriores
Versões do FortiManager 7.0.2 e anteriores, 6.4.7 e anteriores, 6.2.9 e anteriores, 6.0.11 e anteriores, 5.6.11 e anteriores
Versões do FortiOS 7.0.0 a 7.0.4, 6.4.0 a 6.4.8, 6.2.0 a 6.2.10, 6.0.x
Versões do FortiProxy 7.0.0 a 7.0.3, 2.0.0 a 2.0.8, 1.2.x, 1.1.x, 1.0.x
Descrição
O problema está relacionado a uma cópia de buffer sem verificação do tamanho da entrada, também conhecida como “buffer overflow clássico”, na interface de linha de comando (CLI) dos produtos Fortinet. Isso pode permitir que um invasor execute código ou comandos não autorizados por meio de operações CLI maliciosas, especificamente
execute restore image e execute certificate remote, utilizando o protocolo TFTP.Recomendações
Para as versões 7.0.2 e anteriores, 6.4.7 e anteriores, 6.2.9 e anteriores, 6.0.11 e anteriores, 5.6.11 e anteriores do FortiAnalyzer: atualize para uma versão que não seja afetada por esta vulnerabilidade.
Para as versões 7.0.2 e anteriores, 6.4.7 e anteriores, 6.2.9 e anteriores, 6.0.11 e anteriores, 5.6.11 e anteriores do FortiManager: atualize para uma versão que não seja afetada por este problema.
Para as versões do FortiOS 7.0.0 a 7.0.4, 6.4.0 a 6.4.8, 6.2.0 a 6.2.10, 6.0.x: atualize para uma versão que não seja afetada por este problema.
Para as versões do FortiProxy 7.0.0 a 7.0.3, 2.0.0 a 2.0.8, 1.2.x, 1.1.x, 1.0.x: atualize para uma versão que não seja afetada por este problema.
Como solução temporária
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fortianalyzer
Fortimanager
Fortios
Fortiproxy