CVE-2023-42790: podatność przepełnienia bufora w FortiProxy

Wykryto wysokiego ryzyka podatność przepełnienia bufora w FortiProxy i FortiOS umożliwiającą zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-42790CVSS 8.1Firewall

CVE-2023-42790: podatność przepełnienia bufora w FortiProxy

Wykryto wysokiego ryzyka podatność przepełnienia bufora w FortiProxy i FortiOS umożliwiającą zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.1 HIGH
EPSS
63.74%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiproxy

Co wiadomo

W Fortinet FortiOS i FortiProxy wykryto podatność przepełnienia bufora na stosie, umożliwiającą wykonanie nieautoryzowanego kodu lub poleceń poprzez specjalnie spreparowane żądania HTTP. Dotyczy to wielu wersji oprogramowania, w tym FortiOS 6.2.0–7.4.1 oraz FortiProxy 2.0.0–7.4.0.

Wpływ biznesowy

Podatność o wysokim poziomie ryzyka (CVSS 8.1) może prowadzić do przejęcia kontroli nad urządzeniem sieciowym, co zagraża integralności i dostępności infrastruktury IT. Operatorzy firewalli Fortinet powinni traktować tę lukę priorytetowo, gdyż atakujący mogą zdalnie wykonać złośliwy kod, potencjalnie wpływając na bezpieczeństwo całej sieci.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od producenta Fortinet dla używanych wersji FortiOS i FortiProxy. W międzyczasie ograniczyć ekspozycję urządzeń na nieznany ruch HTTP, monitorować logi pod kątem podejrzanych żądań oraz wdrożyć reguły zapobiegające atakom typu buffer overflow. Priorytetyzować działania naprawcze zgodnie z ryzykiem i krytycznością systemów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS