Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-00468

Опубликовано: 14 янв. 2025
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость службы IPsec IKE операционной системы FortiOS и масштабируемой облачной системы безопасности FortiSASE связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданных запросов

Вендор

Fortinet Inc.

Наименование ПО

FortiOS
FortiSASE

Версия ПО

от 7.6.0 до 7.6.1 (FortiOS)
от 7.4.0 до 7.4.5 (FortiOS)
от 7.2.0 до 7.2.10 (FortiOS)
до 24.3.c (FortiSASE)

Тип ПО

Операционная система
Программное средство защиты

Операционные системы и аппаратные платформы

Fortinet Inc. FortiOS от 7.6.0 до 7.6.1
Fortinet Inc. FortiOS от 7.4.0 до 7.4.5
Fortinet Inc. FortiOS от 7.2.0 до 7.2.10

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://fortiguard.fortinet.com/psirt/FG-IR-24-266

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 42%
0.00199
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
около 1 года назад

An Out-of-bounds Read vulnerability [CWE-125] in FortiOS version 7.6.0, version 7.4.4 and below, version 7.2.9 and below and FortiSASE FortiOS tenant version 24.3.b IPsec IKE service may allow an unauthenticated remote attacker to trigger memory consumption leading to Denial of Service via crafted requests.

CVSS3: 7.5
github
около 1 года назад

An Out-of-bounds Read vulnerability [CWE-125] in FortiOS version 7.6.0, version 7.4.4 and below, version 7.2.9 and below and FortiSASE FortiOS tenant version 24.3.b IPsec IKE service may allow an unauthenticated remote attacker to trigger memory consumption leading to Denial of Service via crafted requests.

EPSS

Процентиль: 42%
0.00199
Низкий

7.5 High

CVSS3

7.8 High

CVSS2