CVE-2024-35276: luka przepełnienia bufora w FortiAnalyzer
Luka przepełnienia bufora w FortiAnalyzer i FortiManager pozwala na wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.6 MEDIUM
- EPSS
- 33.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortianalyzer
Co wiadomo
W Fortinet FortiAnalyzer i FortiManager wykryto lukę przepełnienia bufora stosu, umożliwiającą atakującemu wykonanie nieautoryzowanego kodu lub poleceń za pomocą specjalnie spreparowanych pakietów. Dotyczy to wielu wersji oprogramowania zarówno lokalnego, jak i chmurowego.
Wpływ biznesowy
Luka ta może prowadzić do przejęcia kontroli nad urządzeniami FortiAnalyzer i FortiManager, co zagraża integralności i dostępności systemów zabezpieczeń sieciowych. Operatorzy powinni traktować tę podatność jako istotne ryzyko dla infrastruktury firewall i systemów zarządzania bezpieczeństwem.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa u producenta Fortinet oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzeń na nieznane sieci, monitorować logi pod kątem podejrzanej aktywności i priorytetyzować działania naprawcze w środowiskach krytycznych.