PT-2025-15428 · Fortinet · Fortianalyzer+5

CVE-2024-50565

·

Publicado

2025-04-08

·

Atualizado

2025-04-22

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Fortinet FortiOS versões 6.2.0 até 6.2.16 Fortinet FortiOS versões 6.4.0 até 6.4.15 Fortinet FortiOS versões 7.0.0 até 7.0.14 Fortinet FortiOS versões 7.2.0 até 7.2.7 Fortinet FortiOS versões 7.4.0 até 7.4.3 Fortinet FortiProxy versões 2.0.0 até 2.0.14 Fortinet FortiProxy versões 7.0.0 até 7.0.15 Fortinet FortiProxy versões 7.2.0 até 7.2.9 Fortinet FortiProxy versões 7.4.0 até 7.4.2 Fortinet FortiManager versões 6.2.0 até 6.2.13 Fortinet FortiManager versões 6.2.13 Fortinet FortiManager versões 6.4.0 até 6.4.14 Fortinet FortiManager versões 7.0.0 até 7.0.11 Fortinet FortiManager versões 7.2.0 até 7.2.4 Fortinet FortiManager versões 7.4.0 até 7.4.2 Fortinet FortiAnalyzer versões 6.2.0 até 6.2.13 Fortinet FortiAnalyzer versões 6.4.0 até 6.4.14 Fortinet FortiAnalyzer versões 7.0.0 até 7.0.11 Fortinet FortiAnalyzer versões 7.2.0 até 7.2.4 Fortinet FortiAnalyzer versões 7.4.0 até 7.4.2 Fortinet FortiVoice versões 6.0.0 até 6.0.12 Fortinet FortiVoice versões 6.4.0 até 6.4.8 Fortinet FortiVoice versões 7.0.0 até 7.0.2 Fortinet FortiWeb versões 7.0.0 até 7.0.10 Fortinet FortiWeb versões 7.2.0 até 7.2.10 Fortinet FortiWeb versões 7.4.0 até 7.4.2
Descrição: O problema permite que um atacante não autenticado em uma posição de man-in-the-middle se passe pelo dispositivo de gerenciamento, como o servidor FortiCloud ou FortiManager, ao interceptar a solicitação de autenticação FGFM entre o dispositivo de gerenciamento e o dispositivo gerenciado. Isso se deve a uma restrição inadequada do canal de comunicação aos endpoints pretendidos.
Recomendações: Para Fortinet FortiOS versões 6.2.0 até 6.2.16, atualize para uma versão fora deste intervalo. Para Fortinet FortiOS versões 6.4.0 até 6.4.15, atualize para uma versão fora deste intervalo. Para Fortinet FortiOS versões 7.0.0 até 7.0.14, atualize para uma versão fora deste intervalo. Para Fortinet FortiOS versões 7.2.0 até 7.2.7, atualize para uma versão fora deste intervalo. Para Fortinet FortiOS versões 7.4.0 até 7.4.3, atualize para uma versão fora deste intervalo. Para Fortinet FortiProxy versões 2.0.0 até 2.0.14, atualize para uma versão fora deste intervalo. Para Fortinet FortiProxy versões 7.0.0 até 7.0.15, atualize para uma versão fora deste intervalo. Para Fortinet FortiProxy versões 7.2.0 até 7.2.9, atualize para uma versão fora deste intervalo. Para Fortinet FortiProxy versões 7.4.0 até 7.4.2, atualize para uma versão fora deste intervalo. Para Fortinet FortiManager versões 6.2.0 até 6.2.13, atualize para uma versão fora deste intervalo. Para Fortinet FortiManager versões 6.4.0 até 6.4.14, atualize para uma versão fora deste intervalo. Para Fortinet FortiManager versões 7.0.0 até 7.0.11, atualize para uma versão fora deste intervalo. Para Fortinet FortiManager versões 7.2.0 até 7.2.4, atualize para uma versão fora deste intervalo. Para Fortinet FortiManager versões 7.4.0 até 7.4.2, atualize para uma versão fora deste intervalo. Para Fortinet FortiAnalyzer versões 6.2.0 até 6.2.13, atualize para uma versão fora deste intervalo. Para Fortinet FortiAnalyzer versões 6.4.0 até 6.4.14, atualize para uma versão fora deste intervalo. Para Fortinet FortiAnalyzer versões 7.0.0 até 7.0.11, atualize para uma versão fora deste intervalo. Para Fortinet FortiAnalyzer versões 7.2.0 até 7.2.4, atualize para uma versão fora deste intervalo. Para Fortinet FortiAnalyzer versões 7.4.0 até 7.4.2, atualize para uma versão fora deste intervalo. Para Fortinet FortiVoice versões 6.0.0 até 6.0.12, atualize para uma versão fora deste intervalo. Para Fortinet FortiVoice versões 6.4.0 até 6.4.8, atualize para uma versão fora deste intervalo. Para Fortinet FortiVoice versões 7.0.0 até 7.0.2, atualize para uma versão fora deste intervalo. Para Fortinet FortiWeb versões 7.0.0 até 7.0.10, atualize para uma versão fora deste intervalo. Para Fortinet FortiWeb versões 7.2.0 até 7.2.10, atualize para uma versão fora deste intervalo. Para Fortinet FortiWeb versões 7.4.0 até 7.4.2, atualize para uma versão fora deste intervalo. Como solução alternativa temporária, considere restringir o acesso à solicitação de autenticação FGFM entre o dispositivo de gerenciamento e o dispositivo gerenciado até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04808
CVE-2024-50565

Produtos afetados

Fortianalyzer
Fortimanager
Fortios
Fortiproxy
Fortivoice
Fortiweb