PT-2022-19393 · Fortinet · Fortiproxy+1

CVE-2022-29053

·

Publicado

2022-09-06

·

Atualizado

2022-09-09

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do FortiOS 7.0.0 a 7.2.0
Versões do FortiOS anteriores à 7.0.0
Descrição
Uma falha relacionada à ausência de etapas criptográficas nas funções que criptografam arquivos keytab pode permitir que um invasor em posse do arquivo criptografado o decifre. Isso afeta a criptografia de valores keytab no FortiOS e no FortiProxy.
Recomendações
Para as versões do FortiOS 7.0.0 a 7.2.0, atualize para uma versão que inclua as etapas criptográficas necessárias para proteger os arquivos keytab.
Para as versões do FortiOS anteriores à 7.0.0, atualize para uma versão que inclua as etapas criptográficas necessárias para proteger os arquivos keytab.
Como solução temporária, considere restringir o acesso aos arquivos keytab criptografados até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-29053

Produtos afetados

Fortios
Fortiproxy