Уразливість переповнення буфера в FortiAnalyzer та суміжних продуктах Fortinet

Уразливість CVE-2021-43072 у FortiAnalyzer дозволяє виконувати несанкціонований код через переповнення буфера. Рекомендується оновлення та обмеження доступу.
CVE-2021-43072CVSS 6.7Firewall

Уразливість переповнення буфера в FortiAnalyzer та суміжних продуктах Fortinet

Уразливість CVE-2021-43072 у FortiAnalyzer дозволяє виконувати несанкціонований код через переповнення буфера. Рекомендується оновлення та обмеження доступу.

CVSS
6.7 MEDIUM
EPSS
7.59%
Активно використовується
немає в KEV
Продукт
fortianalyzer

Що відомо

Виявлено класичну уразливість переповнення буфера в Fortinet FortiAnalyzer, FortiManager, FortiOS та FortiProxy, що дозволяє виконувати несанкціонований код через спеціально сформовані CLI-команди з використанням протоколу tFTP. Уразливість присутня у кількох версіях продуктів, включно з FortiAnalyzer 7.0.2 і нижче.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати довільний код або команди на уразливих пристроях, що ставить під загрозу цілісність і безпеку мережевої інфраструктури. Для операторів ІТ та власників інфраструктури це означає потенційний ризик компрометації систем, втрати даних або порушення роботи мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Fortinet для відповідних продуктів і версій та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до CLI та протоколу tFTP, провести аудит журналів на предмет підозрілої активності та пріоритезувати виправлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки