PT-2022-5820 · Fortinet · Fortiproxy Ssl-Vpn+1

CVE-2022-42475

·

Publicado

2022-12-12

·

Atualizado

2026-09-04

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas FortiOS SSL-VPN versões 7.2.0 a 7.2.2 FortiOS SSL-VPN versões 7.0.0 a 7.0.8 FortiOS SSL-VPN versões 6.4.0 a 6.4.10 FortiOS SSL-VPN versões 6.2.0 a 6.2.11 FortiOS SSL-VPN versões 6.0.15 e anteriores FortiProxy SSL-VPN versões 7.2.0 a 7.2.1 FortiProxy SSL-VPN versões 7.0.7 e anteriores
Description Ocorre um estouro de buffer baseado em heap no portal SSL-VPN, que pode permitir que um invasor remoto não autenticado execute código ou comandos arbitrários por meio de solicitações especificamente manipuladas. Um estouro de buffer baseado em heap é uma condição em que um programa grava mais dados em um buffer de memória heap do que ele pode suportar, potencialmente corrompendo a memória adjacente. Este problema foi explorado como um zero-day em ataques direcionados a organizações governamentais, provedores de MSP e redes de P&D na Europa e África. Os invasores utilizaram backdoors sofisticados, como BOLDMOVE e COATHANGER, para realizar análises de sistema, executar shells remotas e desativar logs para manter a furtividade.
Recommendations Desative o SSL-VPN como uma solução temporária para todas as versões afetadas do FortiOS SSL-VPN e FortiProxy SSL-VPN.

Exploit

Correção

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-07226
CVE-2022-42475

Produtos afetados

Fortios
Fortiproxy Ssl-Vpn