Уразливість подвійного звільнення пам’яті у Fortinet FortiOS (CVE-2023-41678)
Високорівнева уразливість у Fortinet FortiOS та FortiPAM дозволяє виконувати несанкціонований код. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 62.89%
- Активно використовується
- немає в KEV
- Продукт
- fortios
Що відомо
Виявлено уразливість подвійного звільнення пам’яті у Fortinet FortiOS версій 7.0.0–7.0.5 та FortiPAM версій 1.0.0–1.0.3 і 1.1.0–1.1.1, що дозволяє зловмиснику виконувати несанкціонований код або команди через спеціально сформований запит.
Бізнес-вплив
Ця уразливість може призвести до компрометації мережевого обладнання, що працює на уразливих версіях FortiOS або FortiPAM, що ставить під загрозу безпеку корпоративної інфраструктури. Зловмисники можуть отримати контроль над пристроями, що може спричинити витік даних або порушення роботи мережі.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від виробника Fortinet та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих пристроїв, ретельно моніторити журнали подій на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.