PT-2024-3553 · Fortinet · Fortios
CVE-2023-44247
·
Publicado
2024-05-14
·
Atualizado
2025-12-19
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Versões do FortiOS anteriores à 7.0.0
Descrição
O problema está relacionado a uma vulnerabilidade de liberação dupla de memória, que pode permitir que um invasor com privilégios execute código ou comandos não autorizados. Isso pode ser feito por meio de solicitações HTTP ou HTTPS maliciosas.
Recomendações
Para versões anteriores à 7.0.0, atualize para a versão 7.0.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a solicitações HTTP ou HTTPS maliciosas até que um patch esteja disponível.
Correção
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios