CVE-2023-46714: podatność przepełnienia bufora w Fortinet FortiOS
Podatność przepełnienia bufora w Fortinet FortiOS umożliwia zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.2 HIGH
- EPSS
- 71.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortios
Co wiadomo
W Fortinet FortiOS w wersjach 7.2.1 do 7.2.6 oraz 7.4.0 do 7.4.1 wykryto podatność przepełnienia bufora na stosie, umożliwiającą uprzywilejowanemu atakującemu wykonanie dowolnego kodu lub poleceń poprzez specjalnie spreparowane żądania HTTP/HTTPS do interfejsu administracyjnego.
Wpływ biznesowy
Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury sieciowej, gdyż atakujący z dostępem do interfejsu administracyjnego może przejąć kontrolę nad urządzeniem firewall. Może to prowadzić do nieautoryzowanego dostępu, zakłóceń w działaniu sieci oraz potencjalnej utraty danych. Operatorzy powinni traktować tę lukę priorytetowo ze względu na jej wysoką ocenę CVSS i możliwość zdalnego wykonania kodu.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla wersji FortiOS objętych podatnością. W międzyczasie warto ograniczyć dostęp do interfejsu administracyjnego tylko do zaufanych adresów IP, monitorować logi pod kątem podejrzanych aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.