CVE-2023-46714: podatność przepełnienia bufora w Fortinet FortiOS

Podatność przepełnienia bufora w Fortinet FortiOS umożliwia zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-46714CVSS 7.2Firewall

CVE-2023-46714: podatność przepełnienia bufora w Fortinet FortiOS

Podatność przepełnienia bufora w Fortinet FortiOS umożliwia zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.2 HIGH
EPSS
71.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortios

Co wiadomo

W Fortinet FortiOS w wersjach 7.2.1 do 7.2.6 oraz 7.4.0 do 7.4.1 wykryto podatność przepełnienia bufora na stosie, umożliwiającą uprzywilejowanemu atakującemu wykonanie dowolnego kodu lub poleceń poprzez specjalnie spreparowane żądania HTTP/HTTPS do interfejsu administracyjnego.

Wpływ biznesowy

Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury sieciowej, gdyż atakujący z dostępem do interfejsu administracyjnego może przejąć kontrolę nad urządzeniem firewall. Może to prowadzić do nieautoryzowanego dostępu, zakłóceń w działaniu sieci oraz potencjalnej utraty danych. Operatorzy powinni traktować tę lukę priorytetowo ze względu na jej wysoką ocenę CVSS i możliwość zdalnego wykonania kodu.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla wersji FortiOS objętych podatnością. W międzyczasie warto ograniczyć dostęp do interfejsu administracyjnego tylko do zaufanych adresów IP, monitorować logi pod kątem podejrzanych aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS