PT-2025-15424 · Fortinet · Fortiproxy+1

CVE-2023-37930

·

Publicado

2025-04-08

·

Atualizado

2025-07-23

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Fortinet FortiOS versões 6.4.7 até 6.4.14 Fortinet FortiOS versões 7.0.1 até 7.0.11 Fortinet FortiOS versão 7.4.0 Fortinet FortiProxy versões 7.0.0 até 7.0.12 Fortinet FortiProxy versões 7.2.0 até 7.2.6
Descrição A vulnerabilidade envolve problemas relacionados ao uso de recursos não inicializados [CWE-908] e iteração excessiva [CWE-834]. Um usuário VPN pode potencialmente corromper a memória através de solicitações especialmente construídas, o que pode levar à execução de código ou comando.
Recomendações Fortinet FortiOS versões anteriores a 6.4.7 devem ser atualizadas. Fortinet FortiOS versões anteriores a 7.0.1 devem ser atualizadas. Fortinet FortiOS versão 7.4.0 deve ser atualizada. Fortinet FortiProxy versões anteriores a 7.0.0 devem ser atualizadas. Fortinet FortiProxy versões anteriores a 7.2.0 devem ser atualizadas.

Correção

RCE

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07600
CVE-2023-37930

Produtos afetados

Fortios
Fortiproxy