CRITICAL✓ PATCH🇬🇧 English

CVE-2016-6909

Buffer overflow w parserze Cookie w Fortinet FortiOS/FortiSwitch — RCE

CVSS 9.8v3.0pub. 2016-08-24upd. 2026-05-06

Błąd przepełnienia bufora (buffer overflow) w module parsowania nagłówka Cookie w Fortinet FortiOS oraz FortiSwitch umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Podatność jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika, a urządzenia firewall z założenia są eksponowane na ruch sieciowy.

Pokaż oryginał (EN)

Buffer overflow in the Cookie parser in Fortinet FortiOS 4.x before 4.1.11, 4.2.x before 4.2.13, and 4.3.x before 4.3.9 and FortiSwitch before 3.4.3 allows remote attackers to execute arbitrary code via a crafted HTTP request, aka EGREGIOUSBLUNDER.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie HTTP zawierające nieprawidłowo długi lub złośliwie skonstruowany nagłówek Cookie. Parser w FortiOS nie waliduje poprawnie długości danych wejściowych, co prowadzi do przepełnienia bufora w pamięci (CWE-119). Nadpisanie obszarów pamięci pozwala atakującemu przejąć kontrolę nad przepływem wykonania programu i uruchomić własny kod. Exploit może zostać przeprowadzony zdalnie, bez konieczności posiadania konta na urządzeniu.

Skutki

Skuteczne wykorzystanie podatności daje atakującemu możliwość zdalnego wykonania dowolnego kodu (RCE) na podatnym urządzeniu z uprawnieniami procesu obsługującego żądania HTTP. Może to prowadzić do pełnego przejęcia kontroli nad urządzeniem sieciowym, w tym modyfikacji reguł firewall, podsłuchu ruchu sieciowego oraz wykorzystania urządzenia jako punktu wejścia do sieci wewnętrznej.

Mitygacja

Należy zaktualizować Fortinet FortiOS do wersji co najmniej 4.1.11, 4.2.13 lub 4.3.9 (odpowiednio dla używanej gałęzi) oraz FortiSwitch do wersji co najmniej 3.4.3. Dodatkowym środkiem ograniczającym ryzyko jest ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych adresów IP oraz zablokowanie nieautoryzowanego ruchu HTTP do panelu administracyjnego na poziomie sieci.

Kogo dotyczy

Fortinet FortiOS w wersjach 4.x przed 4.1.11, 4.2.x przed 4.2.13 oraz 4.3.x przed 4.3.9; Fortinet FortiSwitch w wersjach przed 3.4.3

Uwagi

Podatność znana pod nazwą EGREGIOUSBLUNDER. Publicznie dostępny exploit został opublikowany w serwisie Packet Storm Security pod adresem wskazanym w referencjach.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fortinet FortiOS

    OS
    Fortinet
    4.1.0 – 4.1.11 (bez)4.2.0 – 4.2.13 (bez)4.3.0 – 4.3.9 (bez)
  • Fortinet Fortiswitch

    OS
    Fortinet
    ≤ 3.4.2
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEMemoryFirewall
CWE
Referencje

Powiązane podatności

CVE-2026-24858CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach

CVE-2025-59718CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Fortinet FortiOS/FortiProxy/FortiSwitchManager — Auth Bypass przez SAML

CVE-2024-55591CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Authentication Bypass w FortiOS i FortiProxy — przejęcie uprawnień super-admin

CVE-2024-23113CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Krytyczna podatność format string RCE w Fortinet FortiOS, FortiProxy i FortiSwitchManager

CVE-2024-21762CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Out-of-bounds write w Fortinet FortiOS i FortiProxy — RCE bez uwierzytelnienia