CVE-2023-42790: podatność przepełnienia bufora w FortiProxy
Wykryto wysokiego ryzyka podatność przepełnienia bufora w FortiProxy i FortiOS umożliwiającą zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.1 HIGH
- EPSS
- 63.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortiproxy
Co wiadomo
W Fortinet FortiOS i FortiProxy wykryto podatność przepełnienia bufora na stosie, umożliwiającą wykonanie nieautoryzowanego kodu lub poleceń poprzez specjalnie spreparowane żądania HTTP. Dotyczy to wielu wersji oprogramowania, w tym FortiOS 6.2.0–7.4.1 oraz FortiProxy 2.0.0–7.4.0.
Wpływ biznesowy
Podatność o wysokim poziomie ryzyka (CVSS 8.1) może prowadzić do przejęcia kontroli nad urządzeniem sieciowym, co zagraża integralności i dostępności infrastruktury IT. Operatorzy firewalli Fortinet powinni traktować tę lukę priorytetowo, gdyż atakujący mogą zdalnie wykonać złośliwy kod, potencjalnie wpływając na bezpieczeństwo całej sieci.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od producenta Fortinet dla używanych wersji FortiOS i FortiProxy. W międzyczasie ograniczyć ekspozycję urządzeń na nieznany ruch HTTP, monitorować logi pod kątem podejrzanych żądań oraz wdrożyć reguły zapobiegające atakom typu buffer overflow. Priorytetyzować działania naprawcze zgodnie z ryzykiem i krytycznością systemów.