Вразливість переповнення буфера в FortiAnalyzer дозволяє виконувати несанкціонований код
Середньої тяжкості вразливість переповнення буфера в FortiAnalyzer дозволяє виконувати несанкціонований код через спеціальні пакети. Рекомендується оновлення та моніторинг.
- CVSS
- 5.6 MEDIUM
- EPSS
- 32.38%
- Активно використовується
- немає в KEV
- Продукт
- fortianalyzer
Що відомо
Виявлено вразливість переповнення стекового буфера в Fortinet FortiAnalyzer та FortiManager різних версій, що дозволяє зловмисникам виконувати несанкціоновані команди через спеціально сформовані пакети. Уразливість має середній рівень небезпеки з оцінкою CVSS 5.6.
Бізнес-вплив
Ця вразливість може призвести до компрометації системи безпеки, що впливає на цілісність і доступність мережевої інфраструктури. Для операторів ІТ та власників інфраструктури важливо врахувати потенційний ризик виконання шкідливого коду, що може порушити нормальну роботу мережевого обладнання та призвести до витоку даних або відмови в обслуговуванні.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Fortinet для відповідних версій FortiAnalyzer та FortiManager і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, ретельно моніторити журнали подій на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.