PT-2022-5820 · Fortinet · Fortiproxy Ssl-Vpn+1
CVE-2022-42475
·
Publicado
2022-12-12
·
Atualizado
2026-09-04
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
FortiOS SSL-VPN versões 7.2.0 a 7.2.2
FortiOS SSL-VPN versões 7.0.0 a 7.0.8
FortiOS SSL-VPN versões 6.4.0 a 6.4.10
FortiOS SSL-VPN versões 6.2.0 a 6.2.11
FortiOS SSL-VPN versões 6.0.15 e anteriores
FortiProxy SSL-VPN versões 7.2.0 a 7.2.1
FortiProxy SSL-VPN versões 7.0.7 e anteriores
Description
Ocorre um estouro de buffer baseado em heap no portal SSL-VPN, que pode permitir que um invasor remoto não autenticado execute código ou comandos arbitrários por meio de solicitações especificamente manipuladas. Um estouro de buffer baseado em heap é uma condição em que um programa grava mais dados em um buffer de memória heap do que ele pode suportar, potencialmente corrompendo a memória adjacente. Este problema foi explorado como um zero-day em ataques direcionados a organizações governamentais, provedores de MSP e redes de P&D na Europa e África. Os invasores utilizaram backdoors sofisticados, como BOLDMOVE e COATHANGER, para realizar análises de sistema, executar shells remotas e desativar logs para manter a furtividade.
Recommendations
Desative o SSL-VPN como uma solução temporária para todas as versões afetadas do FortiOS SSL-VPN e FortiProxy SSL-VPN.
Exploit
Correção
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fortios
Fortiproxy Ssl-Vpn