Вразливість переповнення буфера в Fortinet FortiOS (CVE-2023-46714)

Вразливість переповнення буфера в Fortinet FortiOS дозволяє виконувати довільний код через адміністративний інтерфейс. Рекомендовано оновлення та обмеження доступу.
CVE-2023-46714CVSS 7.2Firewall

Вразливість переповнення буфера в Fortinet FortiOS (CVE-2023-46714)

Вразливість переповнення буфера в Fortinet FortiOS дозволяє виконувати довільний код через адміністративний інтерфейс. Рекомендовано оновлення та обмеження доступу.

CVSS
7.2 HIGH
EPSS
71.3%
Активно використовується
немає в KEV
Продукт
fortios

Що відомо

Виявлено вразливість переповнення стекового буфера в Fortinet FortiOS версій 7.2.1–7.2.6 та 7.4.0–7.4.1, що дозволяє привілейованому зловмиснику через адміністративний інтерфейс виконувати довільний код або команди за допомогою спеціально сформованих HTTP/HTTPS-запитів.

Бізнес-вплив

Ця вразливість може призвести до компрометації мережевого обладнання, що працює на FortiOS, з можливістю виконання шкідливих дій на рівні системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик несанкціонованого доступу та порушення безперервності бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується терміново перевірити наявність оновлень від Fortinet для уразливих версій FortiOS та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративного інтерфейсу, переглянути журнали на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту від потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки