Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-01229

Опубликовано: 19 июл. 2021
Источник: fstec
CVSS3: 10
CVSS2: 10
EPSS Низкий

Описание

Уязвимость демона fgfmsd программного средства централизованного управления устройствами Fortinet FortiManager и межсетевого экрана FortiAnalyzer связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с root привилегиями в результате отправки специально созданного запроса на порт 541/tcp (IPv4) или 542/tcp (IPv6)

Вендор

Fortinet Inc.

Наименование ПО

FortiAnalyzer
FortiManager

Версия ПО

от 6.4.0 до 6.4.5 включительно (FortiAnalyzer)
от 6.4.0 до 6.4.5 включительно (FortiManager)
от 6.2.0 до 6.2.7 включительно (FortiManager)
от 6.2.0 до 6.2.7 включительно (FortiAnalyzer)
7.0.0 (FortiManager)
7.0.0 (FortiAnalyzer)
от 5.0.0 до 5.0.12 включительно (FortiManager)
от 5.2.0 до 5.2.10 включительно (FortiManager)
от 5.4.0 до 5.4.7 включительно (FortiManager)
от 6.0.0 до 6.0.10 включительно (FortiManager)
от 5.6.0 до 5.6.10 включительно (FortiManager)
от 5.6.0 до 5.6.10 включительно (FortiAnalyzer)
от 6.0.0 до 6.0.10 включительно (FortiAnalyzer)

Тип ПО

ПО программно-аппаратных средств защиты
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 10)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.fortiguard.com/psirt/FG-IR-21-067

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 90%
0.05816
Низкий

10 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.1
nvd
около 1 года назад

A Use After Free (CWE-416) vulnerability in FortiManager version 7.0.0, version 6.4.5 and below, version 6.2.7 and below, version 6.0.10 and below, version 5.6.10 and below, version 5.4.7 and below, version 5.2.10 and below, version 5.0.12 and below and FortiAnalyzer version 7.0.0, version 6.4.5 and below, version 6.2.7 and below, version 6.0.10 and below, version 5.6.10 and below, version 5.4.7 and below, version 5.3.11, version 5.2.10 to 5.2.4 fgfmsd daemon may allow a remote, non-authenticated attacker to execute unauthorized code as root via sending a specifically crafted request to the fgfm port of the targeted device.

CVSS3: 8.1
github
около 1 года назад

A use after free in Fortinet FortiManager, FortiAnalyzer allows attacker to execute unauthorized code or commands via <insert attack vector here>

EPSS

Процентиль: 90%
0.05816
Низкий

10 Critical

CVSS3

10 Critical

CVSS2