Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-02338

Опубликовано: 07 дек. 2021
Источник: fstec
CVSS3: 8.1
CVSS2: 7.6
EPSS Низкий

Описание

Уязвимость аллокатора SSL VPN операционных систем FortiOS связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданных запросов

Вендор

Fortinet Inc.

Наименование ПО

FortiOS

Версия ПО

от 6.2.0 до 6.2.9 включительно (FortiOS)
7.0.0 (FortiOS)
до 6.0.12 включительно (FortiOS)
от 6.4.0 до 6.4.5 включительно (FortiOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Fortinet Inc. FortiOS от 6.2.0 до 6.2.9 включительно
Fortinet Inc. FortiOS 7.0.0
Fortinet Inc. FortiOS до 6.0.12 включительно
Fortinet Inc. FortiOS от 6.4.0 до 6.4.5 включительно

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)

Возможные меры по устранению уязвимости

В сертифицированных ПАК «FotriGate» эксплуатация уязвимости невозможна, т.к. в сертифицированных ПАК «FortiGate» не применяются строгие алгоритмы шифрования, обеспечивающие реализацию функционала VPN/SSL (версии сертифицированных ПАК «FortiGate» - LENC,Low Encryption).
Для несертифицированных ПАК «FotriGate»:
https://www.fortiguard.com/psirt/FG-IR-21-049

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 79%
0.01255
Низкий

8.1 High

CVSS3

7.6 High

CVSS2

Связанные уязвимости

CVSS3: 8.1
nvd
около 4 лет назад

An integer overflow or wraparound vulnerability in the memory allocator of SSLVPN in FortiOS before 7.0.1 may allow an unauthenticated attacker to corrupt control data on the heap via specifically crafted requests to SSLVPN, resulting in potentially arbitrary code execution.

github
около 4 лет назад

An integer overflow or wraparound vulnerability in the memory allocator of SSLVPN in FortiOS before 7.0.1 may allow an unauthenticated attacker to corrupt control data on the heap via specifically crafted requests to SSLVPN, resulting in potentially arbitrary code execution.

EPSS

Процентиль: 79%
0.01255
Низкий

8.1 High

CVSS3

7.6 High

CVSS2