PT-2025-41941 · Fortinet · Fortiswitchmanager+3

CVE-2024-26008

·

Publicado

2025-10-14

·

Atualizado

2025-10-15

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do FortiOS 7.4.0 até 7.4.3 e anteriores a 7.2.7 Versões do FortiProxy 7.4.0 até 7.4.3 e anteriores a 7.2.9 Versões do FortiPAM anteriores a 1.2.0 Versões do FortiSwitchManager 7.2.0 até 7.2.3 e 7.0.0 até 7.0.3
Descrição Existe uma verificação ou tratamento inadequado de condições excepcionais no daemon fgfm. Um atacante não autenticado pode redefinir repetidamente a conexão fgfm enviando requisições TCP criptografadas via SSL manipuladas.
Recomendações Atualize o FortiOS para a versão 7.2.7 ou posterior. Atualize o FortiProxy para a versão 7.2.9 ou posterior. Atualize o FortiPAM para a versão 1.2.0 ou posterior. Atualize o FortiSwitchManager para uma versão posterior a 7.2.3 ou 7.0.3.

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-26008

Produtos afetados

Fortios
Fortipam
Fortiproxy
Fortiswitchmanager