Уразливість подвійного звільнення пам’яті у Fortinet FortiOS (CVE-2023-41678)

Високорівнева уразливість у Fortinet FortiOS та FortiPAM дозволяє виконувати несанкціонований код. Рекомендується оновлення та моніторинг безпеки.
CVE-2023-41678CVSS 8.8Firewall

Уразливість подвійного звільнення пам’яті у Fortinet FortiOS (CVE-2023-41678)

Високорівнева уразливість у Fortinet FortiOS та FortiPAM дозволяє виконувати несанкціонований код. Рекомендується оновлення та моніторинг безпеки.

CVSS
8.8 HIGH
EPSS
62.89%
Активно використовується
немає в KEV
Продукт
fortios

Що відомо

Виявлено уразливість подвійного звільнення пам’яті у Fortinet FortiOS версій 7.0.0–7.0.5 та FortiPAM версій 1.0.0–1.0.3 і 1.1.0–1.1.1, що дозволяє зловмиснику виконувати несанкціонований код або команди через спеціально сформований запит.

Бізнес-вплив

Ця уразливість може призвести до компрометації мережевого обладнання, що працює на уразливих версіях FortiOS або FortiPAM, що ставить під загрозу безпеку корпоративної інфраструктури. Зловмисники можуть отримати контроль над пристроями, що може спричинити витік даних або порушення роботи мережі.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника Fortinet та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих пристроїв, ретельно моніторити журнали подій на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки