CVE-2024-31496: luka przepełnienia bufora w FortiAnalyzer

Luka CVE-2024-31496 w FortiAnalyzer umożliwia wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje Fortinet.
CVE-2024-31496CVSS 6.7Firewall

CVE-2024-31496: luka przepełnienia bufora w FortiAnalyzer

Luka CVE-2024-31496 w FortiAnalyzer umożliwia wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje Fortinet.

CVSS
6.7 MEDIUM
EPSS
13.86%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortianalyzer

Co wiadomo

W Fortinet FortiManager (7.4.0–7.4.2, przed 7.2.5) oraz FortiAnalyzer (7.4.0–7.4.2, przed 7.2.5 i BigData przed 7.2.7) wykryto lukę przepełnienia bufora stosu umożliwiającą uprzywilejowanemu atakującemu wykonanie nieautoryzowanego kodu poprzez specjalnie spreparowane polecenia CLI.

Wpływ biznesowy

Luka ta może pozwolić atakującemu z uprawnieniami na urządzeniu na wykonanie dowolnego kodu, co zagraża integralności i dostępności systemów zarządzania siecią. Może to prowadzić do przejęcia kontroli nad infrastrukturą sieciową, wpływając negatywnie na bezpieczeństwo i ciągłość działania organizacji.

Rekomendowane działania administratora

Zaleca się jak najszybsze zweryfikowanie dostępności aktualizacji u producenta Fortinet i ich wdrożenie. W międzyczasie ogranicz dostęp do interfejsów CLI tylko do zaufanych administratorów, monitoruj logi pod kątem podejrzanych aktywności oraz priorytetyzuj działania zabezpieczające w oparciu o ryzyko i ekspozycję urządzeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS