Вразливість переповнення буфера в Fortinet FortiOS (CVE-2023-46714)
Вразливість переповнення буфера в Fortinet FortiOS дозволяє виконувати довільний код через адміністративний інтерфейс. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 7.2 HIGH
- EPSS
- 71.3%
- Активно використовується
- немає в KEV
- Продукт
- fortios
Що відомо
Виявлено вразливість переповнення стекового буфера в Fortinet FortiOS версій 7.2.1–7.2.6 та 7.4.0–7.4.1, що дозволяє привілейованому зловмиснику через адміністративний інтерфейс виконувати довільний код або команди за допомогою спеціально сформованих HTTP/HTTPS-запитів.
Бізнес-вплив
Ця вразливість може призвести до компрометації мережевого обладнання, що працює на FortiOS, з можливістю виконання шкідливих дій на рівні системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик несанкціонованого доступу та порушення безперервності бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується терміново перевірити наявність оновлень від Fortinet для уразливих версій FortiOS та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративного інтерфейсу, переглянути журнали на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту від потенційних атак.