PT-2025-2438 · Fortinet · Fortimanager Cloud+3

CVE-2024-35276

·

Publicado

2025-01-14

·

Atualizado

2026-07-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do FortiAnalyzer 6.4.0 a 6.4.14 Versões do FortiAnalyzer 7.0.0 a 7.0.12 Versões do FortiAnalyzer 7.2.0 a 7.2.5 Versões do FortiAnalyzer 7.4.0 a 7.4.3 Versões do FortiAnalyzer Cloud 6.4.1 a 6.4.7 Versões do FortiAnalyzer Cloud 7.0.1 a 7.0.11 Versões do FortiAnalyzer Cloud 7.2.1 a 7.2.5 Versões do FortiAnalyzer Cloud 7.4.1 a 7.4.3 Versões do FortiManager 6.4.0 a 6.4.14 Versões do FortiManager 7.0.0 a 7.0.12 Versões do FortiManager 7.2.0 a 7.2.5 Versões do FortiManager 7.4.0 a 7.4.3 Versões do FortiManager Cloud 6.4.1 a 6.4.7 Versões do FortiManager Cloud 7.0.1 a 7.0.11 Versões do FortiManager Cloud 7.2.1 a 7.2.5 Versões do FortiManager Cloud 7.4.1 a 7.4.3
Descrição: Um estouro de buffer baseado em pilha permite que invasores executem código ou comandos não autorizados por meio de pacotes especialmente criados.
Recomendações: Para as versões do FortiAnalyzer 6.4.0 a 6.4.14, atualize para uma versão fora deste intervalo. Para as versões do FortiAnalyzer 7.0.0 a 7.0.12, atualize para uma versão fora deste intervalo. Para as versões do FortiAnalyzer 7.2.0 a 7.2.5, atualize para uma versão fora deste intervalo. Para as versões do FortiAnalyzer 7.4.0 a 7.4.3, atualize para uma versão fora deste intervalo. Para as versões do FortiAnalyzer Cloud 6.4.1 a 6.4.7, atualize para uma versão fora deste intervalo. Para as versões do FortiAnalyzer Cloud 7.0.1 a 7.0.11, atualize para uma versão fora deste intervalo. Para as versões do FortiAnalyzer Cloud 7.2.1 a 7.2.5, atualize para uma versão fora deste intervalo. Para as versões do FortiAnalyzer Cloud 7.4.1 a 7.4.3, atualize para uma versão fora deste intervalo. Para as versões do FortiManager 6.4.0 a 6.4.14, atualize para uma versão fora deste intervalo. Para as versões do FortiManager 7.0.0 a 7.0.12, atualize para uma versão fora deste intervalo. Para as versões do FortiManager 7.2.0 a 7.2.5, atualize para uma versão fora deste intervalo. Para as versões do FortiManager 7.4.0 a 7.4.3, atualize para uma versão fora deste intervalo. Para as versões do FortiManager Cloud 6.4.1 a 6.4.7, atualize para uma versão fora deste intervalo. Para as versões do FortiManager Cloud 7.0.1 a 7.0.11, atualize para uma versão fora deste intervalo. Para as versões do FortiManager Cloud 7.2.1 a 7.2.5, atualize para uma versão fora deste intervalo. Para as versões do FortiManager Cloud 7.4.1 a 7.4.3, atualize para uma versão fora deste intervalo. Como solução alternativa temporária, considere restringir o acesso aos sistemas vulneráveis até que uma correção esteja disponível.

Correção

Stack Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-35276

Produtos afetados

Fortianalyzer
Fortianalyzer Cloud
Fortimanager
Fortimanager Cloud