PT-2024-1569 · Fortinet · Fortipam+3

CVE-2024-23113

·

Publicado

2024-02-08

·

Atualizado

2026-04-21

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Fortinet FortiOS, versões 7.0.0 a 7.0.13
Fortinet FortiOS, versões 7.2.0 a 7.2.6
Fortinet FortiOS, versões 7.4.0 a 7.4.2
FortiProxy, versões 7.0.0 a 7.0.14
Versões do FortiProxy 7.2.0 a 7.2.8
Versões do FortiProxy 7.4.0 a 7.4.2
Versões do FortiPAM 1.0.0 a 1.0.3
Versões do FortiPAM 1.1.0 a 1.1.2
Versão 1.2.0 do FortiPAM
Versões do FortiSwitchManager 7.0.0 a 7.0.3
Versões do FortiSwitchManager 7.2.0 a 7.2.3
Descrição
A exploração de uma vulnerabilidade de string de formato controlada externamente no Fortinet FortiOS pode permitir que um invasor remoto não autenticado execute código ou comandos arbitrários por meio de solicitações especialmente criadas. Esse problema afeta vários produtos da Fortinet, incluindo FortiOS, FortiProxy, FortiPAM e FortiSwitchManager. A vulnerabilidade está sendo ativamente explorada na natureza, com mais de 87.000 dispositivos potencialmente em risco. Recomenda-se atualizar para versões corrigidas imediatamente para mitigar o risco de ataques de execução remota de código.
Recomendações
Atualize as versões 7.0.0 a 7.0.13 do Fortinet FortiOS para a versão 7.0.14 ou superior
Atualize as versões 7.2.0 a 7.2.6 do Fortinet FortiOS para a versão 7.2.7 ou superior
Atualize as versões 7.4.0 a 7.4.2 do Fortinet FortiOS para a versão 7.4.3 ou superior
Atualize as versões 7.0.0 a 7.0.14 do FortiProxy para uma versão corrigida
Atualize as versões 7.2.0 a 7.2.8 do FortiProxy para uma versão corrigida
Atualize as versões 7.4.0 a

Exploit

Correção

Use of Externally-Controlled Format String

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01122
CVE-2024-23113
FORTIOSFGFM_CVE2024_23113

Produtos afetados

Fortios
Fortipam
Fortiproxy
Fortiswitchmanager