PT-2023-3075 · Fortinet · Fortigate+2
CVE-2023-27997
·
Publicado
2023-06-11
·
Atualizado
2026-06-24
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
FortiOS versões anteriores a 7.2.5
FortiOS versões anteriores a 7.0.12
FortiOS versões anteriores a 6.4.13
FortiOS versões anteriores a 6.0.17
FortiProxy versões anteriores a 7.2.4
FortiProxy versões anteriores a 7.0.10
FortiProxy versões anteriores a 2.0.13
FortiProxy versão 1.2
FortiProxy versão 1.1
Description
Um estouro de buffer baseado em heap no componente SSL-VPN pode permitir que um invasor remoto execute códigos ou comandos arbitrários através do envio de requisições especialmente criadas. Um estouro de buffer baseado em heap ocorre quando uma aplicação escreve mais dados em uma área de memória alocada no heap do que ela pode suportar, podendo corromper a memória adjacente.
Recommendations
Como solução temporária, desative o SSL-VPN.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fortigate
Fortios
Fortiproxy