PT-2025-2453 · Fortinet · Fortios

CVE-2024-36504

·

Publicado

2025-01-14

·

Atualizado

2025-07-22

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas: Portal web SSLVPN do FortiOS versões 6.4 até 7.0, versões 7.2.0 até 7.2.8 e versões 7.4.0 até 7.4.4
Descrição: O problema está relacionado a uma vulnerabilidade de leitura fora dos limites que pode permitir que um atacante autenticado realize uma negação de serviço no portal web SSLVPN por meio de uma URL especialmente elaborada. Esta vulnerabilidade não impacta o modo de túnel SSL VPN.
Recomendações: Para as versões 6.4, atualize para uma versão não afetada por este problema. Para as versões 7.0, atualize para uma versão não afetada por este problema. Para as versões 7.2.0 até 7.2.8, atualize para uma versão não afetada por este problema. Para as versões 7.4.0 até 7.4.4, atualize para uma versão não afetada por este problema. Como solução temporária, considere restringir o acesso ao portal web SSLVPN até que uma correção esteja disponível.

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08809
CVE-2024-36504

Produtos afetados

Fortios