Уразливість переповнення буфера в FortiAnalyzer та суміжних продуктах Fortinet
Уразливість CVE-2021-43072 у FortiAnalyzer дозволяє виконувати несанкціонований код через переповнення буфера. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.7 MEDIUM
- EPSS
- 7.59%
- Активно використовується
- немає в KEV
- Продукт
- fortianalyzer
Що відомо
Виявлено класичну уразливість переповнення буфера в Fortinet FortiAnalyzer, FortiManager, FortiOS та FortiProxy, що дозволяє виконувати несанкціонований код через спеціально сформовані CLI-команди з використанням протоколу tFTP. Уразливість присутня у кількох версіях продуктів, включно з FortiAnalyzer 7.0.2 і нижче.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати довільний код або команди на уразливих пристроях, що ставить під загрозу цілісність і безпеку мережевої інфраструктури. Для операторів ІТ та власників інфраструктури це означає потенційний ризик компрометації систем, втрати даних або порушення роботи мережевих сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Fortinet для відповідних продуктів і версій та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до CLI та протоколу tFTP, провести аудит журналів на предмет підозрілої активності та пріоритезувати виправлення в рамках політики безпеки організації.