CVE-2023-29182: luka przepełnienia bufora w Fortinet FortiOS
Luka CVE-2023-29182 w Fortinet FortiOS umożliwia wykonanie kodu przez atakującego. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.4 MEDIUM
- EPSS
- 21.32%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortios
Co wiadomo
W Fortinet FortiOS przed wersją 7.0.3 wykryto lukę przepełnienia bufora stosu, która umożliwia uprzywilejowanemu atakującemu wykonanie dowolnego kodu poprzez specjalnie spreparowane polecenia CLI, pod warunkiem ominięcia zabezpieczeń stosu.
Wpływ biznesowy
Luka ta może pozwolić atakującemu z uprawnieniami na urządzeniu na przejęcie kontroli nad systemem FortiOS, co zagraża integralności i dostępności infrastruktury sieciowej. W efekcie może dojść do nieautoryzowanego dostępu, zakłóceń w działaniu firewalli oraz potencjalnego rozprzestrzeniania się zagrożeń w sieci.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji od producenta Fortinet i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do interfejsu CLI tylko do zaufanych administratorów, monitorować logi systemowe pod kątem podejrzanych działań oraz stosować zasady minimalnych uprawnień.