PT-2024-3562 · Fortinet · Fortios

CVE-2023-48784

·

Publicado

2024-04-09

·

Atualizado

2025-01-17

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 7.4.1 e anteriores do FortiOS
Versões 7.2.7 e anteriores do FortiOS
Versões 7.0.14 e anteriores do FortiOS
Versões 6.4.15 e anteriores do FortiOS
Descrição
A exploração de uma vulnerabilidade de string de formato controlada externamente na interface de linha de comando do FortiOS pode permitir que um invasor local com privilégios, com perfil de superadministrador e acesso à CLI, execute código ou comandos arbitrários por meio de solicitações especialmente criadas. A vulnerabilidade está relacionada ao processamento de arquivos binários e ao uso de strings de formato não controladas.
Recomendações
Para as versões 7.4.1 e anteriores do FortiOS, atualize para uma versão superior à 7.4.1.
Para as versões 7.2.7 e anteriores do FortiOS, atualize para uma versão superior à 7.2.7.
Para as versões 7.0.14 e anteriores do FortiOS, atualize para uma versão superior à 7.0.14.
Para as versões 6.4.15 e anteriores do FortiOS, atualize para uma versão superior à 6.4.15.
Como solução alternativa temporária, considere restringir o acesso à CLI para minimizar o risco de exploração.

Correção

Use of Externally-Controlled Format String

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03867
CVE-2023-48784

Produtos afetados

Fortios