PT-2024-24120 · Fortinet · Fortianalyzer+2
CVE-2024-31496
·
Publicado
2024-11-12
·
Atualizado
2025-01-21
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do FortiManager 7.4.0 a 7.4.2 e anteriores à 7.2.5
Versões do FortiAnalyzer 7.4.0 a 7.4.2 e anteriores à 7.2.5
Versões do FortiAnalyzer-BigData 7.4.0 e anteriores à 7.2.7
Descrição
Uma vulnerabilidade de estouro de buffer baseada em pilha permite que um invasor com privilégios execute código ou comandos não autorizados por meio de solicitações CLI maliciosas. Isso pode ser feito enviando uma solicitação especialmente formulada ao sistema afetado.
Recomendações
Para as versões do FortiManager 7.4.0 a 7.4.2 e anteriores à 7.2.5, atualize para uma versão que não seja afetada por esta vulnerabilidade.
Para as versões do FortiAnalyzer 7.4.0 a 7.4.2 e anteriores à 7.2.5, atualize para uma versão que não seja afetada por este problema.
Para as versões do FortiAnalyzer-BigData 7.4.0 e anteriores à 7.2.7, atualize para uma versão que não seja afetada por este problema.
Como solução alternativa temporária, considere restringir o acesso à CLI para minimizar o risco de exploração.
Correção
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fortianalyzer
Fortianalyzer-Bigdata
Fortimanager