PT-2024-4213 · Fortinet · Fortiproxy+1

CVE-2024-5559

·

Publicado

2024-06-11

·

Atualizado

2025-01-31

CVSS v3.1

6.8

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Fortinet FortiOS e FortiProxy (versões afetadas não especificadas)
Descrição
Existe uma falha no algoritmo criptográfico que pode causar negação de serviço, reinicialização do dispositivo ou permitir que um invasor obtenha controle total do relé quando um token de reinicialização especialmente criado é inserido no painel frontal do dispositivo. Foram relatados cerca de 45.000 hosts vulneráveis, o que destaca o risco generalizado representado por essa falha.
Recomendações
Como as versões específicas afetadas do Fortinet FortiOS e FortiProxy não foram fornecidas, não é possível adaptar com precisão uma recomendação geral a cada versão. No entanto, com base nas informações fornecidas, é crucial que os usuários do Fortinet FortiOS e FortiProxy apliquem os patches ou atualizações necessários o mais rápido possível para mitigar o risco. Para cada versão potencialmente afetada do Fortinet FortiOS e FortiProxy, aplique o patch lançado pela Fortinet para corrigir o problema no algoritmo criptográfico.

Correção

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04699
CVE-2024-5559

Produtos afetados

Fortios
Fortiproxy