PT-2022-19393 · Fortinet · Fortiproxy+1
CVE-2022-29053
·
Publicado
2022-09-06
·
Atualizado
2022-09-09
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do FortiOS 7.0.0 a 7.2.0
Versões do FortiOS anteriores à 7.0.0
Descrição
Uma falha relacionada à ausência de etapas criptográficas nas funções que criptografam arquivos keytab pode permitir que um invasor em posse do arquivo criptografado o decifre. Isso afeta a criptografia de valores keytab no FortiOS e no FortiProxy.
Recomendações
Para as versões do FortiOS 7.0.0 a 7.2.0, atualize para uma versão que inclua as etapas criptográficas necessárias para proteger os arquivos keytab.
Para as versões do FortiOS anteriores à 7.0.0, atualize para uma versão que inclua as etapas criptográficas necessárias para proteger os arquivos keytab.
Como solução temporária, considere restringir o acesso aos arquivos keytab criptografados até que um patch esteja disponível.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fortios
Fortiproxy