PT-2023-3075 · Fortinet · Fortigate+2

CVE-2023-27997

·

Publicado

2023-06-11

·

Atualizado

2026-06-24

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas FortiOS versões anteriores a 7.2.5 FortiOS versões anteriores a 7.0.12 FortiOS versões anteriores a 6.4.13 FortiOS versões anteriores a 6.0.17 FortiProxy versões anteriores a 7.2.4 FortiProxy versões anteriores a 7.0.10 FortiProxy versões anteriores a 2.0.13 FortiProxy versão 1.2 FortiProxy versão 1.1
Description Um estouro de buffer baseado em heap no componente SSL-VPN pode permitir que um invasor remoto execute códigos ou comandos arbitrários através do envio de requisições especialmente criadas. Um estouro de buffer baseado em heap ocorre quando uma aplicação escreve mais dados em uma área de memória alocada no heap do que ela pode suportar, podendo corromper a memória adjacente.
Recommendations Como solução temporária, desative o SSL-VPN. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-03157
CVE-2023-27997

Produtos afetados

Fortigate
Fortios
Fortiproxy