Podatność typu heap-based buffer overflow w komponencie SSL-VPN produktów FortiOS i FortiProxy pozwala zdalnemu atakującemu bez uwierzytelnienia na wykonanie dowolnego kodu lub poleceń systemowych. Podatność jest aktywnie wykorzystywana w atakach, co potwierdza jej obecność w katalogu CISA KEV.
▸ Pokaż oryginał (EN)
A heap-based buffer overflow vulnerability [CWE-122] in FortiOS version 7.2.4 and below, version 7.0.11 and below, version 6.4.12 and below, version 6.0.16 and below and FortiProxy version 7.2.3 and below, version 7.0.9 and below, version 2.0.12 and below, version 1.2 all versions, version 1.1 all versions SSL-VPN may allow a remote attacker to execute arbitrary code or commands via specifically crafted requests.
Błąd polega na przepełnieniu bufora alokowanego na stercie (heap-based buffer overflow, CWE-122) w komponencie SSL-VPN. Atakujący wysyła specjalnie spreparowane żądania sieciowe do interfejsu SSL-VPN, które powodują zapis danych poza granice przydzielonego bufora (CWE-787 — out-of-bounds write). Exploitacja nie wymaga uwierzytelnienia ani interakcji po stronie użytkownika, a atak może być przeprowadzony zdalnie przez sieć.
Skuteczna exploitacja umożliwia atakującemu wykonanie dowolnego kodu lub poleceń z uprawnieniami procesu SSL-VPN, co w praktyce oznacza pełne przejęcie kontroli nad urządzeniem. Może to prowadzić do naruszenia poufności, integralności i dostępności systemu oraz całej chronionej sieci.
Należy niezwłocznie zaktualizować FortiOS do wersji 7.2.5 lub nowszej, 7.0.12 lub nowszej, 6.4.13 lub nowszej, 6.0.17 lub nowszej oraz FortiProxy do wersji 7.2.4 lub nowszej, 7.0.10 lub nowszej, 2.0.13 lub nowszej zgodnie z referencjami producenta (Fortiguard PSIRT FG-IR-23-097). W przypadku braku możliwości natychmiastowego wdrożenia patcha należy rozważyć wyłączenie funkcji SSL-VPN.
FortiOS w wersjach 7.2.4 i wcześniejszych, 7.0.11 i wcześniejszych, 6.4.12 i wcześniejszych, 6.0.16 i wcześniejszych; FortiProxy w wersjach 7.2.3 i wcześniejszych, 7.0.9 i wcześniejszych, 2.0.12 i wcześniejszych oraz wszystkich wersjach gałęzi 1.2 i 1.1 — wyłącznie w konfiguracjach z włączoną funkcją SSL-VPN.
Podatność figuruje w katalogu aktywnie exploitowanych podatności CISA KEV. Organizacje korzystające z FortiOS/FortiProxy z włączonym SSL-VPN powinny traktować tę aktualizację jako priorytet bezwzględny.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFortinet Fortigate 6000
HWFortinetwszystkie wersjeFortinet Fortigate 7000
HWFortinetwszystkie wersjeFortinet FortiOS
OSFortinet6.0.106.2.46.2.66.2.76.4.106.4.126.4.26.4.66.4.87.0.107.0.56.4.0 – 6.4.127.0.0 – 7.0.116.2.0 – 6.2.137.2.0 – 7.2.4+ 3 więcejFortinet Fortiproxy
APPFortinet1.2.0 – 1.2.137.2.0 – 7.2.31.1.0 – 1.1.62.0.0 – 2.0.127.0.0 – 7.0.9
CISA KEV — szczegółyi
- Dostawcai
- Fortinet ↗
- Produkti
- FortiOS and FortiProxy SSL-VPN
- Data dodania do KEVi
- 13 czerwca 2023
- Termin remediation (USA)i
- 4 lipca 2023(po terminie)
- Ransomwarei
- Aktywne kampanie ransomware używają tej podatności
Zastosuj aktualizacje zgodnie z instrukcjami dostawcy.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Fortinet FortiOS i FortiProxy SSL-VPN zawierają lukę buffer overflow opartą na stercie, którą niezauthentykowany zdalny atakujący może wykorzystać do wykonania kodu lub poleceń za pośrednictwem specjalnie spreparowanych żądań.
▸ Pokaż oryginał (EN)
Fortinet FortiOS and FortiProxy SSL-VPN contain a heap-based buffer overflow vulnerability which can allow an unauthenticated, remote attacker to execute code or commands via specifically crafted requests.
Powiązane podatności
Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach
Fortinet FortiOS/FortiProxy/FortiSwitchManager — Auth Bypass przez SAML
Authentication Bypass w FortiOS i FortiProxy — przejęcie uprawnień super-admin
Krytyczna podatność format string RCE w Fortinet FortiOS, FortiProxy i FortiSwitchManager
Out-of-bounds write w Fortinet FortiOS i FortiProxy — RCE bez uwierzytelnienia