PT-2025-1185 · Fortinet · Fortisase+1

Publicado

2025-01-14

·

Atualizado

2025-01-15

·

CVE-2024-46670

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do FortiOS 7.6.0 até 7.4.4 e anteriores Versões do FortiOS 7.2.9 e anteriores Versão 24.3.b do tenant FortiSASE FortiOS
Descrição O problema está relacionado a uma vulnerabilidade de leitura fora dos limites no serviço IPsec IKE do FortiOS e do tenant FortiSASE FortiOS. Esta vulnerabilidade pode permitir que um atacante remoto não autenticado desencadeie consumo de memória, levando a uma negação de serviço por meio de solicitações manipuladas.
Recomendações Para as versões do FortiOS 7.6.0 até 7.4.4 e anteriores, atualize para uma versão que contenha uma correção para este problema. Para as versões do FortiOS 7.2.9 e anteriores, atualize para uma versão que contenha uma correção para este problema. Para a versão 24.3.b do tenant FortiSASE FortiOS, atualize para uma versão que contenha uma correção para este problema. Como medida temporária de contorno, considere restringir o acesso ao serviço IPsec IKE para minimizar o risco de exploração.

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00468
CVE-2024-46670

Produtos afetados

Fortios
Fortisase