PT-2026-71065 · Fortinet · Fortios

CVE-2026-71407

·

Publicado

2026-08-12

·

Atualizado

2026-08-13

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Fortinet FortiOS versões 7.6.1 through 7.6.6
Description Ocorre um estouro de buffer baseado em pilha no daemon WAD quando o proxy explícito está configurado com autenticação Kerberos e SOCKS habilitados. Um invasor não autenticado pode explorar isso enviando sockets manipulados para executar código ou comandos arbitrários, desde que consiga ignorar a Randomização do Layout do Espaço de Endereçamento (ASLR), uma técnica de segurança que randomiza endereços de memória para dificultar a exploração, e a proteção de pilha.
Recommendations Atualize as versões do Fortinet FortiOS 7.6.1 through 7.6.6 para uma versão corrigida. Como mitigação temporária, desative o SOCKS ou a autenticação Kerberos na configuração do proxy explícito.

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14166
CVE-2026-71407

Produtos afetados

Fortios