PT-2025-24710 · Fortinet · Fortiproxy+1

CVE-2024-50568

·

Publicado

2025-06-10

·

Atualizado

2025-06-10

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Fortinet FortiOS versões 7.0.0 a 7.0.13 Fortinet FortiOS versões 7.2.0 a 7.2.7 Fortinet FortiOS versões 7.4.0 a 7.4.3 Fortinet FortiProxy versões 7.0.0 a 7.0.15 Fortinet FortiProxy versões 7.2.0 a 7.2.9 Fortinet FortiProxy versões 7.4.0 a 7.4.3
Descrição Uma vulnerabilidade de canal acessível por não endpoint em produtos Fortinet permite que um atacante não autenticado, com conhecimento de dados específicos do dispositivo, falsifique a identidade de um dispositivo downstream do Security Fabric por meio de solicitações TCP manipuladas.
Recomendações Para as versões do Fortinet FortiOS de 7.0.0 a 7.0.13, atualize para uma versão posterior à 7.0.13. Para as versões do Fortinet FortiOS de 7.2.0 a 7.2.7, atualize para uma versão posterior à 7.2.7. Para as versões do Fortinet FortiOS de 7.4.0 a 7.4.3, atualize para uma versão posterior à 7.4.3. Para as versões do Fortinet FortiProxy de 7.0.0 a 7.0.15, atualize para uma versão posterior à 7.0.15. Para as versões do Fortinet FortiProxy de 7.2.0 a 7.2.9, atualize para uma versão posterior à 7.2.9. Para as versões do Fortinet FortiProxy de 7.4.0 a 7.4.3, atualize para uma versão posterior à 7.4.3.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12656
CVE-2024-50568

Produtos afetados

Fortios
Fortiproxy