Вразливість переповнення буфера в Fortinet FortiSwitchAXFixed
Вразливість переповнення буфера в Fortinet FortiSwitchAXFixed дозволяє виконувати код через LLDP-пакети. Рекомендується оновлення та моніторинг мережі.
- CVSS
- 8.8 HIGH
- EPSS
- 20.57%
- Активно використовується
- немає в KEV
- Продукт
- fortiswitchaxfixed
Що відомо
У пристроях Fortinet FortiSwitchAXFixed версій 1.0.0–1.0.1 виявлено вразливість класичного переповнення буфера, що дозволяє неавторизованому зловмиснику в тій же мережі виконувати довільний код через спеціально сформований LLDP-пакет. Ця проблема має високий рівень критичності (CVSS 8.8).
Бізнес-вплив
Вразливість може призвести до виконання шкідливого коду на мережевому обладнанні, що ставить під загрозу цілісність і доступність мережевої інфраструктури. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережі та ризик компрометації даних. Вчасне виявлення та усунення цієї проблеми є критично важливим для підтримки безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від виробника Fortinet для FortiSwitchAXFixed і застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до пристроїв у межах довіреної мережі, ретельно моніторити мережевий трафік на наявність аномалій, пов’язаних з LLDP-пакетами, та переглянути журнали безпеки для виявлення можливих спроб експлуатації вразливості.