PT-2025-24710 · Fortinet · Fortiproxy+1
CVE-2024-50568
·
Publicado
2025-06-10
·
Atualizado
2025-06-10
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Fortinet FortiOS versões 7.0.0 a 7.0.13
Fortinet FortiOS versões 7.2.0 a 7.2.7
Fortinet FortiOS versões 7.4.0 a 7.4.3
Fortinet FortiProxy versões 7.0.0 a 7.0.15
Fortinet FortiProxy versões 7.2.0 a 7.2.9
Fortinet FortiProxy versões 7.4.0 a 7.4.3
Descrição
Uma vulnerabilidade de canal acessível por não endpoint em produtos Fortinet permite que um atacante não autenticado, com conhecimento de dados específicos do dispositivo, falsifique a identidade de um dispositivo downstream do Security Fabric por meio de solicitações TCP manipuladas.
Recomendações
Para as versões do Fortinet FortiOS de 7.0.0 a 7.0.13, atualize para uma versão posterior à 7.0.13.
Para as versões do Fortinet FortiOS de 7.2.0 a 7.2.7, atualize para uma versão posterior à 7.2.7.
Para as versões do Fortinet FortiOS de 7.4.0 a 7.4.3, atualize para uma versão posterior à 7.4.3.
Para as versões do Fortinet FortiProxy de 7.0.0 a 7.0.15, atualize para uma versão posterior à 7.0.15.
Para as versões do Fortinet FortiProxy de 7.2.0 a 7.2.9, atualize para uma versão posterior à 7.2.9.
Para as versões do Fortinet FortiProxy de 7.4.0 a 7.4.3, atualize para uma versão posterior à 7.4.3.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios
Fortiproxy