CVE-2023-29182: Вразливість переповнення буфера в Fortinet FortiOS
Вразливість CVE-2023-29182 у Fortinet FortiOS дозволяє виконувати довільний код через CLI. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 20.97%
- Активно використовується
- немає в KEV
- Продукт
- fortios
Що відомо
Виявлено вразливість переповнення стекового буфера в Fortinet FortiOS версій до 7.0.3, що дозволяє привілейованому зловмиснику виконувати довільний код через спеціально сформовані CLI-команди за умови обходу захистів стеку.
Бізнес-вплив
Ця вразливість може призвести до компрометації мережевого обладнання, що працює на FortiOS, з можливістю виконання шкідливого коду. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення безпеки мережі та потенційні перебої в роботі критичних систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Fortinet і застосувати їх, якщо доступні. У разі неможливості негайного оновлення слід обмежити доступ до CLI інтерфейсу, переглянути журнали на предмет підозрілої активності та впровадити додаткові заходи захисту для зменшення ризику експлуатації вразливості.