CVE-2023-29182: Вразливість переповнення буфера в Fortinet FortiOS

Вразливість CVE-2023-29182 у Fortinet FortiOS дозволяє виконувати довільний код через CLI. Рекомендується оновлення та обмеження доступу.
CVE-2023-29182CVSS 6.4Firewall

CVE-2023-29182: Вразливість переповнення буфера в Fortinet FortiOS

Вразливість CVE-2023-29182 у Fortinet FortiOS дозволяє виконувати довільний код через CLI. Рекомендується оновлення та обмеження доступу.

CVSS
6.4 MEDIUM
EPSS
20.97%
Активно використовується
немає в KEV
Продукт
fortios

Що відомо

Виявлено вразливість переповнення стекового буфера в Fortinet FortiOS версій до 7.0.3, що дозволяє привілейованому зловмиснику виконувати довільний код через спеціально сформовані CLI-команди за умови обходу захистів стеку.

Бізнес-вплив

Ця вразливість може призвести до компрометації мережевого обладнання, що працює на FortiOS, з можливістю виконання шкідливого коду. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення безпеки мережі та потенційні перебої в роботі критичних систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Fortinet і застосувати їх, якщо доступні. У разі неможливості негайного оновлення слід обмежити доступ до CLI інтерфейсу, переглянути журнали на предмет підозрілої активності та впровадити додаткові заходи захисту для зменшення ризику експлуатації вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки