PT-2026-71065 · Fortinet · Fortios
CVE-2026-71407
·
Publicado
2026-08-12
·
Atualizado
2026-08-13
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Fortinet FortiOS versões 7.6.1 through 7.6.6
Description
Ocorre um estouro de buffer baseado em pilha no daemon WAD quando o proxy explícito está configurado com autenticação Kerberos e SOCKS habilitados. Um invasor não autenticado pode explorar isso enviando sockets manipulados para executar código ou comandos arbitrários, desde que consiga ignorar a Randomização do Layout do Espaço de Endereçamento (ASLR), uma técnica de segurança que randomiza endereços de memória para dificultar a exploração, e a proteção de pilha.
Recommendations
Atualize as versões do Fortinet FortiOS 7.6.1 through 7.6.6 para uma versão corrigida.
Como mitigação temporária, desative o SOCKS ou a autenticação Kerberos na configuração do proxy explícito.
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios