PT-2025-23070 · Fortinet · Fortios
CVE-2025-47294
·
Publicado
2025-05-13
·
Atualizado
2025-06-04
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do Fortinet FortiOS 7.2.0 a 7.2.7
Versões do Fortinet FortiOS 7.0.0 a 7.0.14
Descrição
O problema está relacionado a um estouro de inteiro ou wraparound que pode permitir que um atacante remoto não autenticado derrube o daemon csfd por meio de uma solicitação especialmente elaborada.
Recomendações
Para as versões do Fortinet FortiOS 7.2.0 a 7.2.7, atualize para uma versão que corrija o problema de estouro de inteiro para evitar que o daemon csfd seja derrubado por uma solicitação especialmente elaborada.
Para as versões do Fortinet FortiOS 7.0.0 a 7.0.14, atualize para uma versão que corrija o problema de estouro de inteiro para evitar que o daemon csfd seja derrubado por uma solicitação especialmente elaborada.
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios