PT-2025-1478 · Fortinet · Fortios
CVE-2023-42786
·
Publicado
2025-01-14
·
Atualizado
2025-01-17
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do FortiOS 6.0 até 7.4.1
Versão 7.0 do FortiOS e todas as versões anteriores
Descrição
Uma desreferência de ponteiro nulo no FortiOS permite que um atacante provoque uma negação de serviço por meio de uma solicitação HTTP especialmente criada. Este problema também pode permitir que um atacante remoto com baixos privilégios cause a falha do serviço VPN.
Recomendações
Para as versões do FortiOS 6.0 até 7.4.1, atualize para uma versão que inclua a correção para este problema.
Para a versão 7.0 do FortiOS e todas as versões anteriores, atualize para uma versão que inclua a correção para este problema.
Como solução temporária, considere restringir o acesso ao endpoint HTTP vulnerável até que uma correção esteja disponível.
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios