PT-2025-2945 · Fortinet · Fortios
CVE-2024-52963
·
Publicado
2025-01-14
·
Atualizado
2025-10-27
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Fortinet FortiOS versões 6.4.0 a 6.4.15
Fortinet FortiOS versões 7.0.0 a 7.0.16
Fortinet FortiOS versões 7.2.0 a 7.2.10
Fortinet FortiOS versões 7.4.0 a 7.4.6
Fortinet FortiOS versão 7.6.0
Descrição
O problema está relacionado a uma escrita fora dos limites que permite a um atacante provocar uma negação de serviço por meio de pacotes especialmente criados. Isso pode ser explorado por um atacante não autenticado sob certas condições.
Recomendações
Para as versões Fortinet FortiOS 6.4.0 a 6.4.15, atualize para uma versão que contenha uma correção para este problema.
Para as versões Fortinet FortiOS 7.0.0 a 7.0.16, atualize para uma versão que contenha uma correção para este problema.
Para as versões Fortinet FortiOS 7.2.0 a 7.2.10, atualize para uma versão que contenha uma correção para este problema.
Para as versões Fortinet FortiOS 7.4.0 a 7.4.6, atualize para uma versão que contenha uma correção para este problema.
Para a versão Fortinet FortiOS 7.6.0, atualize para uma versão que contenha uma correção para este problema.
Como medida temporária, considere restringir o acesso ao daemon IPSEC para minimizar o risco de exploração.
Correção
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios