Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-06511

CVSS: 8.3
01.12.2020

Уязвимость антивирусного сканера Fortinet antivirus (AV) операционных систем FortiOS и средства защиты Fortinet FortiClient for Mac, связанная с нарушением механизма защиты данных, позволяющая нарушителю обойти ограничения безопасности

Уязвимость антивирусного сканера Fortinet antivirus (AV) операционных систем FortiOS и средства защиты Fortinet FortiClient for Mac связана с нарушением механизма защиты данных при обработке архивов RAR. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 01.12.2020
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://www.fortiguard.com/psirt/FG-IR-20-037

Компенсирующие меры:
Рекомендуется включить функцию предотвращения вирусных атак FortiGuard Outbreak Prevention в профиле антивируса

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 CWE-200: Exposure of Sensitive Information to an Unauthorized Actor
CWE-693 CWE-693: Protection Mechanism Failure

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-9295 FortiOS 6.2 running AV engine version 6.00142 and below, FortiOS 6.4 running AV engine version 6.00144 and below and FortiCli...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.5 HIGH 2.0 AV:N/AC:L/Au:N/C:P/I:P/A:P
8.3 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L

Идентификаторы других систем описаний уязвимостей

CVE-2020-9295 FG-IR-20-037
Вендор:
  • Fortinet Inc.
Тип ПО:
  • Средство защиты
  • Программное средство защиты
Наименование ПО:
  • Fortinet antivirus (AV) engine
Версия ПО:
  • до 6.00144 включительно (Fortinet antivirus (AV) engine)
ОС и аппаратные платформы:
  • FortiOS (6.2.0)
  • FortiOS (6.4.0)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.