Вразливість переповнення буфера в FortiProxy дозволяє виконання коду

Вразливість переповнення буфера у FortiProxy дозволяє виконувати несанкціонований код через HTTP-запити. Рекомендується оновлення та моніторинг безпеки.
CVE-2023-42790CVSS 8.1Firewall

Вразливість переповнення буфера в FortiProxy дозволяє виконання коду

Вразливість переповнення буфера у FortiProxy дозволяє виконувати несанкціонований код через HTTP-запити. Рекомендується оновлення та моніторинг безпеки.

CVSS
8.1 HIGH
EPSS
61.14%
Активно використовується
немає в KEV
Продукт
fortiproxy

Що відомо

Виявлено вразливість переповнення стекового буфера у Fortinet FortiProxy та FortiOS, що дозволяє зловмисникам виконувати несанкціонований код через спеціально сформовані HTTP-запити. Уразливість торкається кількох версій продуктів FortiProxy та FortiOS.

Бізнес-вплив

Ця вразливість може призвести до компрометації мережевого обладнання, що використовує FortiProxy або FortiOS, дозволяючи зловмисникам виконувати довільний код і потенційно отримувати контроль над системою. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення безпеки мережі та можливі перебої в роботі критичних сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від Fortinet для відповідних версій FortiProxy та FortiOS і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих сервісів, ретельно моніторити журнали подій на предмет підозрілої активності та пріоритезувати заходи з безпеки для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки