Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-01949

CVSS: 9.8
12.03.2024

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём отправки специально сформированных HTTP-запросов
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 12.03.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- изменение настроек аутентификации:
установка схемы аутентификации не по форме:
config authentication scheme
edit scheme
set method method
next
end
где <method> может быть
ntlm – NTLM-аутентификация.
basic – Basic HTTP-аутентификация.
digest – Digest HTTP-аутентификация.
negotiate – Negotiate-аутентификация.
fsso – Fortinet Single Sign-On (FSSO)-аутентификация.
rsso – RADIUS Single Sign-On (RSSO)-аутентификация.
ssh-publickey – Public key based SSH-аутентификация.
cert – Client certificate-аутентификация.
saml – SAML-аутентификация.
- использование средств межсетевого экранирования уровня веб-приложений для ограничения возможности удалённого доступа;
- использование средств межсетевого экранирования и средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания подключений к устройству;
- ограничение доступа к устройству из внешних сетей (Интернет);
- использование виртуальных частных сетей для организации удаленного доступа (VPN).

Использование рекомендаций производителя:
https://fortiguard.com/psirt/FG-IR-23-328

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-787 Запись за границами буфера

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-42789 A out-of-bounds write in Fortinet FortiOS 7.4.0 through 7.4.1, 7.2.0 through 7.2.5, 7.0.0 through 7.0.12, 6.4.0 through 6.4.1...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
9.8 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2023-42789 FG-IR-23-328
Вендор:
  • Fortinet Inc.
Тип ПО:
  • Операционная система
  • Средство защиты
  • Программное средство защиты
Наименование ПО:
  • FortiOS
  • FortiProxy
Версия ПО:
  • от 6.2.0 до 6.2.15 включительно (FortiOS)
  • от 7.0.0 до 7.0.12 включительно (FortiOS)
  • от 6.4.0 до 6.4.14 включительно (FortiOS)
  • от 7.2.0 до 7.2.5 включительно (FortiOS)
  • от 2.0.0 до 2.0.13 включительно (FortiProxy)
  • от 7.4.0 до 7.4.1 включительно (FortiOS)
  • 7.4.0 (FortiProxy)
  • от 7.2.0 до 7.2.6 включительно (FortiProxy)
  • от 7.0.0 до 7.0.12 включительно (FortiProxy)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.