PT-2021-6277 · Fortinet · Fortimanager+1
CVE-2021-32589
·
Publicado
2021-07-19
·
Atualizado
2025-01-31
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do FortiManager anteriores à 7.0.1
Versões do FortiAnalyzer anteriores à 7.0.1
Descrição
Uma vulnerabilidade do tipo “Use After Free” no daemon fgfmsd pode permitir que um invasor remoto não autenticado execute código não autorizado como root, enviando uma solicitação especialmente criada para a porta fgfm do dispositivo visado. Esse problema está relacionado ao uso de memória após ela ter sido liberada.
Recomendações
Para versões do FortiManager anteriores à 7.0.1, atualize para a versão 7.0.1 ou posterior para resolver o problema.
Para versões do FortiAnalyzer anteriores à 7.0.1, atualize para a versão 7.0.1 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso à porta fgfm para minimizar o risco de exploração.
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortianalyzer
Fortimanager