PT-2021-6277 · Fortinet · Fortimanager+1

CVE-2021-32589

·

Publicado

2021-07-19

·

Atualizado

2025-01-31

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do FortiManager anteriores à 7.0.1
Versões do FortiAnalyzer anteriores à 7.0.1
Descrição
Uma vulnerabilidade do tipo “Use After Free” no daemon fgfmsd pode permitir que um invasor remoto não autenticado execute código não autorizado como root, enviando uma solicitação especialmente criada para a porta fgfm do dispositivo visado. Esse problema está relacionado ao uso de memória após ela ter sido liberada.
Recomendações
Para versões do FortiManager anteriores à 7.0.1, atualize para a versão 7.0.1 ou posterior para resolver o problema.
Para versões do FortiAnalyzer anteriores à 7.0.1, atualize para a versão 7.0.1 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso à porta fgfm para minimizar o risco de exploração.

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01229
CVE-2021-32589

Produtos afetados

Fortianalyzer
Fortimanager