PT-2023-3075 · Fortinet · Fortiproxy+2

CVE-2023-27997

·

Publicado

2023-06-11

·

Atualizado

2026-09-04

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas FortiOS versões anteriores a 7.2.5 FortiOS versões anteriores a 7.0.12 FortiOS versões anteriores a 6.4.13 FortiOS versões anteriores a 6.0.17 FortiProxy versões anteriores a 7.2.4 FortiProxy versões anteriores a 7.0.10 FortiProxy versões anteriores a 2.0.13 FortiProxy versão 1.2 FortiProxy versão 1.1
Description Um estouro de buffer baseado em heap no componente SSL-VPN pode permitir que um invasor remoto execute código ou comandos arbitrários através do envio de requisições especialmente elaboradas. Um estouro de buffer baseado em heap ocorre quando um programa grava mais dados em um bloco de memória heap do que ele pode suportar, potencialmente corrompendo a memória e permitindo a execução de código não autorizado.
Recommendations Como solução temporária, desative o SSL-VPN. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-03157
CVE-2023-27997

Produtos afetados

Fortigate
Fortios
Fortiproxy