PT-2021-6889 · Fortinet · Fortios

CVE-2021-44168

·

Publicado

2021-12-07

·

Atualizado

2025-02-12

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do FortiOS anteriores à 7.0.3
Descrição
Uma vulnerabilidade no comando “execute restore src-vis” relacionada ao download de código sem verificação de integridade pode permitir que um invasor local autenticado baixe arquivos arbitrários no dispositivo por meio de pacotes de atualização especialmente criados. Já foram observadas explorações dessa vulnerabilidade, com indicadores de comprometimento que incluem arquivos e processos inesperados no dispositivo FortiGate, bem como tráfego inesperado para servidores de comando e controle.
Recomendações
Para versões do FortiOS anteriores à 7.0.3, atualize para a versão 7.0.3 ou posterior para resolver a vulnerabilidade. Como solução alternativa temporária, considere restringir o acesso ao comando “execute restore src-vis” para minimizar o risco de exploração. Além disso, verifique seus sistemas em busca de indicadores de comprometimento, incluindo arquivos e processos inesperados, e monitore o tráfego inesperado para servidores de comando e controle.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02441
CVE-2021-44168

Produtos afetados

Fortios