跳到主要内容

超危

多款Fortinet产品代码执行漏洞

2024-02-15 13:59:25 公开 ,2025-10-22 00:53:29 更新

  • 供应链漏洞
  • CISA KEV
  • 关键漏洞
  • 远程
  • 无需认证
  • 2024两高一弱互联网漏洞
  • 公开PoC
  • 2025两高一弱漏洞
CWEs:
CWE-134 (Use of Externally-Controlled Format String)
CAPEC:
CAPEC-135 (Format String Injection) CAPEC-67 (String Format Overflow in syslog())
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2024-10-09 20:58:44

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:H/RL:U/RC:C
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
格式化字符串错误
漏洞描述
在Fortinet FortiOS版本7.4.0至7.4.2、7.2.0至7.2.6、7.0.0至7.0.13,FortiProxy版本7.4.0至7.4.2、7.2.0至7.2.8、7.0.0至7.0.14,FortiPAM版本1.2.0、1.1.0至1.1.2、1.0.0至1.0.3,FortiSwitchManager版本7.2.0至7.2.3、7.0.0至7.0.3存在漏洞,是由于在fgfmd守护进程中使用外部控制的格式字符串造成的。攻击者可以利用此漏洞在系统上执行任意代码或命令。使用了Fortinet NGFW的Siemens RUGGEDCOM APE1808也受此漏洞影响。
修复建议
1、请升级至FortiWeb 7.4.3、FortiVoice 7.0.2、FortiVoice 6.4.9或更高版本,FortiSwitchManager 7.2.4、7.0.4或更高版本,FortiOS 7.4.3、7.2.7、7.0.14或更高版本,FortiAuthenticator 7.0.0或更高版本,FortiPAM 1.2.1、1.1.3或更高版本,FortiProxy 7.4.3、7.2.9、7.0.16或更高版本,参考链接: https://www.fortiguard.com/psirt/FG-IR-24-029 2、对于Siemens RUGGEDCOM APE1808,请关闭SSL VPN。参考链接: https://www.cisa.gov/news-events/ics-advisories/icsa-24-074-05

参考链接