PT-2025-1478 · Fortinet · Fortios

CVE-2023-42786

·

Publicado

2025-01-14

·

Atualizado

2025-01-17

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do FortiOS 6.0 até 7.4.1 Versão 7.0 do FortiOS e todas as versões anteriores
Descrição Uma desreferência de ponteiro nulo no FortiOS permite que um atacante provoque uma negação de serviço por meio de uma solicitação HTTP especialmente criada. Este problema também pode permitir que um atacante remoto com baixos privilégios cause a falha do serviço VPN.
Recomendações Para as versões do FortiOS 6.0 até 7.4.1, atualize para uma versão que inclua a correção para este problema. Para a versão 7.0 do FortiOS e todas as versões anteriores, atualize para uma versão que inclua a correção para este problema. Como solução temporária, considere restringir o acesso ao endpoint HTTP vulnerável até que uma correção esteja disponível.

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02661
CVE-2023-42786

Produtos afetados

Fortios