PT-2024-1569 · Fortinet · Fortipam+3
CVE-2024-23113
·
Publicado
2024-02-08
·
Atualizado
2026-04-21
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Fortinet FortiOS, versões 7.0.0 a 7.0.13
Fortinet FortiOS, versões 7.2.0 a 7.2.6
Fortinet FortiOS, versões 7.4.0 a 7.4.2
FortiProxy, versões 7.0.0 a 7.0.14
Versões do FortiProxy 7.2.0 a 7.2.8
Versões do FortiProxy 7.4.0 a 7.4.2
Versões do FortiPAM 1.0.0 a 1.0.3
Versões do FortiPAM 1.1.0 a 1.1.2
Versão 1.2.0 do FortiPAM
Versões do FortiSwitchManager 7.0.0 a 7.0.3
Versões do FortiSwitchManager 7.2.0 a 7.2.3
Descrição
A exploração de uma vulnerabilidade de string de formato controlada externamente no Fortinet FortiOS pode permitir que um invasor remoto não autenticado execute código ou comandos arbitrários por meio de solicitações especialmente criadas. Esse problema afeta vários produtos da Fortinet, incluindo FortiOS, FortiProxy, FortiPAM e FortiSwitchManager. A vulnerabilidade está sendo ativamente explorada na natureza, com mais de 87.000 dispositivos potencialmente em risco. Recomenda-se atualizar para versões corrigidas imediatamente para mitigar o risco de ataques de execução remota de código.
Recomendações
Atualize as versões 7.0.0 a 7.0.13 do Fortinet FortiOS para a versão 7.0.14 ou superior
Atualize as versões 7.2.0 a 7.2.6 do Fortinet FortiOS para a versão 7.2.7 ou superior
Atualize as versões 7.4.0 a 7.4.2 do Fortinet FortiOS para a versão 7.4.3 ou superior
Atualize as versões 7.0.0 a 7.0.14 do FortiProxy para uma versão corrigida
Atualize as versões 7.2.0 a 7.2.8 do FortiProxy para uma versão corrigida
Atualize as versões 7.4.0 a
Exploit
Correção
Use of Externally-Controlled Format String
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios
Fortipam
Fortiproxy
Fortiswitchmanager