Вразливість у FortiOS дозволяє VPN-користувачу виконати довільний код

Вразливість у FortiOS дозволяє VPN-користувачу виконати довільний код через спеціально сформовані запити. Рекомендується оновлення та моніторинг безпеки.
CVE-2023-37930CVSS 7.5Firewall

Вразливість у FortiOS дозволяє VPN-користувачу виконати довільний код

Вразливість у FortiOS дозволяє VPN-користувачу виконати довільний код через спеціально сформовані запити. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.5 HIGH
EPSS
48.83%
Активно використовується
немає в KEV
Продукт
fortios

Що відомо

У FortiOS виявлено кілька проблем, включно з використанням неініціалізованих ресурсів та надмірною ітерацією, що дозволяє VPN-користувачу пошкодити пам’ять і потенційно виконати довільний код через спеціально сформовані запити.

Бізнес-вплив

Ця вразливість може призвести до компрометації мережевого обладнання Fortinet, що використовує FortiOS, з можливістю виконання шкідливих команд або коду. Це створює ризик порушення цілісності та доступності мережевої інфраструктури, особливо для організацій, які покладаються на VPN-доступ.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника Fortinet для FortiOS та застосувати їх. Також слід обмежити доступ VPN до мінімально необхідного, переглянути журнали безпеки на ознаки експлуатації вразливості та пріоритезувати заходи безпеки для захисту мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки