CVE-2024-35276: luka przepełnienia bufora w FortiAnalyzer

Luka przepełnienia bufora w FortiAnalyzer i FortiManager pozwala na wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-35276CVSS 5.6Firewall

CVE-2024-35276: luka przepełnienia bufora w FortiAnalyzer

Luka przepełnienia bufora w FortiAnalyzer i FortiManager pozwala na wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.6 MEDIUM
EPSS
32.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortianalyzer

Co wiadomo

W Fortinet FortiAnalyzer i FortiManager wykryto lukę przepełnienia bufora stosu, umożliwiającą atakującemu wykonanie nieautoryzowanego kodu lub poleceń za pomocą specjalnie spreparowanych pakietów. Dotyczy to wielu wersji oprogramowania zarówno lokalnego, jak i chmurowego.

Wpływ biznesowy

Luka ta może prowadzić do przejęcia kontroli nad urządzeniami FortiAnalyzer i FortiManager, co zagraża integralności i dostępności systemów zabezpieczeń sieciowych. Operatorzy powinni traktować tę podatność jako istotne ryzyko dla infrastruktury firewall i systemów zarządzania bezpieczeństwem.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa u producenta Fortinet oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzeń na nieznane sieci, monitorować logi pod kątem podejrzanej aktywności i priorytetyzować działania naprawcze w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS