CVE-2023-29182: luka przepełnienia bufora w Fortinet FortiOS

Luka CVE-2023-29182 w Fortinet FortiOS umożliwia wykonanie kodu przez atakującego. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-29182CVSS 6.4Firewall

CVE-2023-29182: luka przepełnienia bufora w Fortinet FortiOS

Luka CVE-2023-29182 w Fortinet FortiOS umożliwia wykonanie kodu przez atakującego. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.4 MEDIUM
EPSS
21.32%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortios

Co wiadomo

W Fortinet FortiOS przed wersją 7.0.3 wykryto lukę przepełnienia bufora stosu, która umożliwia uprzywilejowanemu atakującemu wykonanie dowolnego kodu poprzez specjalnie spreparowane polecenia CLI, pod warunkiem ominięcia zabezpieczeń stosu.

Wpływ biznesowy

Luka ta może pozwolić atakującemu z uprawnieniami na urządzeniu na przejęcie kontroli nad systemem FortiOS, co zagraża integralności i dostępności infrastruktury sieciowej. W efekcie może dojść do nieautoryzowanego dostępu, zakłóceń w działaniu firewalli oraz potencjalnego rozprzestrzeniania się zagrożeń w sieci.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji od producenta Fortinet i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do interfejsu CLI tylko do zaufanych administratorów, monitorować logi systemowe pod kątem podejrzanych działań oraz stosować zasady minimalnych uprawnień.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS