CVE-2024-31496: luka przepełnienia bufora w FortiAnalyzer
Luka CVE-2024-31496 w FortiAnalyzer umożliwia wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje Fortinet.
- CVSS
- 6.7 MEDIUM
- EPSS
- 13.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortianalyzer
Co wiadomo
W Fortinet FortiManager (7.4.0–7.4.2, przed 7.2.5) oraz FortiAnalyzer (7.4.0–7.4.2, przed 7.2.5 i BigData przed 7.2.7) wykryto lukę przepełnienia bufora stosu umożliwiającą uprzywilejowanemu atakującemu wykonanie nieautoryzowanego kodu poprzez specjalnie spreparowane polecenia CLI.
Wpływ biznesowy
Luka ta może pozwolić atakującemu z uprawnieniami na urządzeniu na wykonanie dowolnego kodu, co zagraża integralności i dostępności systemów zarządzania siecią. Może to prowadzić do przejęcia kontroli nad infrastrukturą sieciową, wpływając negatywnie na bezpieczeństwo i ciągłość działania organizacji.
Rekomendowane działania administratora
Zaleca się jak najszybsze zweryfikowanie dostępności aktualizacji u producenta Fortinet i ich wdrożenie. W międzyczasie ogranicz dostęp do interfejsów CLI tylko do zaufanych administratorów, monitoruj logi pod kątem podejrzanych aktywności oraz priorytetyzuj działania zabezpieczające w oparciu o ryzyko i ekspozycję urządzeń.