PT-2024-3553 · Fortinet · Fortios

CVE-2023-44247

·

Publicado

2024-05-14

·

Atualizado

2025-12-19

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões do FortiOS anteriores à 7.0.0
Descrição
O problema está relacionado a uma vulnerabilidade de liberação dupla de memória, que pode permitir que um invasor com privilégios execute código ou comandos não autorizados. Isso pode ser feito por meio de solicitações HTTP ou HTTPS maliciosas.
Recomendações
Para versões anteriores à 7.0.0, atualize para a versão 7.0.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a solicitações HTTP ou HTTPS maliciosas até que um patch esteja disponível.

Correção

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03858
CVE-2023-44247

Produtos afetados

Fortios