Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-04437

CVSS: 7.8
05.07.2022

Уязвимость реализации команд execute restore image и execute certificate remote интерфейса командной строки (CLI) программного средства централизованного управления устройствами Fortinet FortiManager, межсетевого экрана FortiAnalyzer, операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код или выполнить произвольные команды

Уязвимость реализации команд execute restore image и execute certificate remote интерфейса командной строки (CLI) программного средства централизованного управления устройствами Fortinet FortiManager, межсетевого экрана FortiAnalyzer, операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или выполнить произвольные команды с помощью протокола передачи данных TFTP
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 05.07.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://www.fortiguard.com/psirt/FG-IR-21-206
Прочая информация: Полный перечень версий микропрограммного обеспечения сетевых устройств ZyXEL USG, ZyXEL USG VPN, ZyWALL и ZyWALL VPN представлен на сайте производителя.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 Выполнение операций за пределами буфера памяти
CWE-120 CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-43072 A buffer copy without checking size of input ('classic buffer overflow') in Fortinet FortiAnalyzer version 7.0.2 and below, v...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C
7.8 HIGH 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2021-43072 FG-IR-21-206
Вендор:
  • Fortinet Inc.
Тип ПО:
  • Прикладное ПО информационных систем
  • Средство защиты
  • Программное средство защиты
  • Операционная система
  • ПО программно-аппаратных средств защиты
Наименование ПО:
  • FortiManager
  • FortiProxy
  • FortiOS
  • FortiAnalyzer
Версия ПО:
  • от 5.6.0 до 5.6.11 включительно (FortiManager)
  • от 6.0.0 до 6.0.11 включительно (FortiManager)
  • от 1.2.0 до 1.2.13 включительно (FortiProxy)
  • от 1.1.0 до 1.1.6 включительно (FortiProxy)
  • от 1.0.0 до 1.0.7 включительно (FortiProxy)
  • от 6.0.0 до 6.0.14 включительно (FortiOS)
  • от 6.4.0 до 6.4.7 включительно (FortiAnalyzer)
  • от 6.2.0 до 6.2.9 включительно (FortiManager)
  • от 6.4.0 до 6.4.7 включительно (FortiManager)
  • от 7.0.0 до 7.0.2 включительно (FortiManager)
  • от 7.0.0 до 7.0.2 включительно (FortiAnalyzer)
  • от 6.2.0 до 6.2.9 включительно (FortiAnalyzer)
  • от 6.0.0 до 6.0.11 включительно (FortiAnalyzer)
  • от 5.6.0 до 5.6.11 включительно (FortiAnalyzer)
  • от 6.2.0 до 6.2.10 включительно (FortiOS)
  • от 6.4.0 до 6.4.8 включительно (FortiOS)
  • от 7.0.0 до 7.0.5 включительно (FortiOS)
  • от 2.0.0 до 2.0.8 включительно (FortiProxy)
  • от 7.0.0 до 7.0.3 включительно (FortiProxy)
ОС и аппаратные платформы:
  • FortiOS (от 6.0.0 до 6.0.14 включительно)
  • FortiOS (от 6.2.0 до 6.2.10 включительно)
  • FortiOS (от 6.4.0 до 6.4.8 включительно)
  • FortiOS (от 7.0.0 до 7.0.5 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.