PT-2025-2438 · Fortinet · Fortimanager Cloud+3
CVE-2024-35276
·
Publicado
2025-01-14
·
Atualizado
2026-07-08
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do FortiAnalyzer 6.4.0 a 6.4.14
Versões do FortiAnalyzer 7.0.0 a 7.0.12
Versões do FortiAnalyzer 7.2.0 a 7.2.5
Versões do FortiAnalyzer 7.4.0 a 7.4.3
Versões do FortiAnalyzer Cloud 6.4.1 a 6.4.7
Versões do FortiAnalyzer Cloud 7.0.1 a 7.0.11
Versões do FortiAnalyzer Cloud 7.2.1 a 7.2.5
Versões do FortiAnalyzer Cloud 7.4.1 a 7.4.3
Versões do FortiManager 6.4.0 a 6.4.14
Versões do FortiManager 7.0.0 a 7.0.12
Versões do FortiManager 7.2.0 a 7.2.5
Versões do FortiManager 7.4.0 a 7.4.3
Versões do FortiManager Cloud 6.4.1 a 6.4.7
Versões do FortiManager Cloud 7.0.1 a 7.0.11
Versões do FortiManager Cloud 7.2.1 a 7.2.5
Versões do FortiManager Cloud 7.4.1 a 7.4.3
Descrição:
Um estouro de buffer baseado em pilha permite que invasores executem código ou comandos não autorizados por meio de pacotes especialmente criados.
Recomendações:
Para as versões do FortiAnalyzer 6.4.0 a 6.4.14, atualize para uma versão fora deste intervalo.
Para as versões do FortiAnalyzer 7.0.0 a 7.0.12, atualize para uma versão fora deste intervalo.
Para as versões do FortiAnalyzer 7.2.0 a 7.2.5, atualize para uma versão fora deste intervalo.
Para as versões do FortiAnalyzer 7.4.0 a 7.4.3, atualize para uma versão fora deste intervalo.
Para as versões do FortiAnalyzer Cloud 6.4.1 a 6.4.7, atualize para uma versão fora deste intervalo.
Para as versões do FortiAnalyzer Cloud 7.0.1 a 7.0.11, atualize para uma versão fora deste intervalo.
Para as versões do FortiAnalyzer Cloud 7.2.1 a 7.2.5, atualize para uma versão fora deste intervalo.
Para as versões do FortiAnalyzer Cloud 7.4.1 a 7.4.3, atualize para uma versão fora deste intervalo.
Para as versões do FortiManager 6.4.0 a 6.4.14, atualize para uma versão fora deste intervalo.
Para as versões do FortiManager 7.0.0 a 7.0.12, atualize para uma versão fora deste intervalo.
Para as versões do FortiManager 7.2.0 a 7.2.5, atualize para uma versão fora deste intervalo.
Para as versões do FortiManager 7.4.0 a 7.4.3, atualize para uma versão fora deste intervalo.
Para as versões do FortiManager Cloud 6.4.1 a 6.4.7, atualize para uma versão fora deste intervalo.
Para as versões do FortiManager Cloud 7.0.1 a 7.0.11, atualize para uma versão fora deste intervalo.
Para as versões do FortiManager Cloud 7.2.1 a 7.2.5, atualize para uma versão fora deste intervalo.
Para as versões do FortiManager Cloud 7.4.1 a 7.4.3, atualize para uma versão fora deste intervalo.
Como solução alternativa temporária, considere restringir o acesso aos sistemas vulneráveis até que uma correção esteja disponível.
Correção
Stack Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fortianalyzer
Fortianalyzer Cloud
Fortimanager
Fortimanager Cloud