PT-2024-4213 · Fortinet · Fortiproxy+1
CVE-2024-5559
·
Publicado
2024-06-11
·
Atualizado
2025-01-31
CVSS v3.1
6.8
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Fortinet FortiOS e FortiProxy (versões afetadas não especificadas)
Descrição
Existe uma falha no algoritmo criptográfico que pode causar negação de serviço, reinicialização do dispositivo ou permitir que um invasor obtenha controle total do relé quando um token de reinicialização especialmente criado é inserido no painel frontal do dispositivo. Foram relatados cerca de 45.000 hosts vulneráveis, o que destaca o risco generalizado representado por essa falha.
Recomendações
Como as versões específicas afetadas do Fortinet FortiOS e FortiProxy não foram fornecidas, não é possível adaptar com precisão uma recomendação geral a cada versão. No entanto, com base nas informações fornecidas, é crucial que os usuários do Fortinet FortiOS e FortiProxy apliquem os patches ou atualizações necessários o mais rápido possível para mitigar o risco. Para cada versão potencialmente afetada do Fortinet FortiOS e FortiProxy, aplique o patch lançado pela Fortinet para corrigir o problema no algoritmo criptográfico.
Correção
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios
Fortiproxy