MĂșltiples vulnerabilidades en productos Fortinet

Fecha de publicaciĂłn: 08/03/2023

Importancia:
CrĂ­tica

Recursos afectados:

  • FortiOS, versiones:
    • desde 7.2.0 hasta 7.2.3;
    • desde 7.0.0 hasta 7.0.9;
    • desde 6.4.0 hasta 6.4.11;
    • desde 6.2.0 hasta 6.2.12;
    • todas las versiones 6.0.
  • FortiProxy, versiones:
    • desde 7.2.0 hasta 7.2.2;
    • desde 7.0.0 hasta 7.0.8;
    • desde 2.0.0 hasta 2.0.11;
    • todas las versiones 1.2;
    • todas las versiones 1.1.

El resto de productos afectados por vulnerabilidades no crĂ­ticas se pueden consultar en March 2023 Vulnerability Advisories.

DescripciĂłn:

Fortinet ha publicado 15 avisos, 1 de severidad crĂ­tica, 5 altos, 8 medios y 1 bajo. La vulnerabilidad crĂ­tica podrĂ­a permitir a un atacante la ejecuciĂłn de cĂłdigo remoto y/o la realizaciĂłn de una denegaciĂłn de servicio, afectando la DoS Ășnicamente a un listado concreto de dispositivos que se pueden consultar en el aviso del fabricante.

SoluciĂłn:

Actualizar a las siguientes versiones para corregir la vulnerabilidad crĂ­tica:

  • FortiOS:
    • 7.4.0 o superiores;
    • 7.2.4 o superiores;
    • 7.0.10 o superiores;
    • 6.4.12 o superiores;
    • 6.2.13 o superiores.
  • FortiProxy:
    • 7.2.3 o superiores;
    • 7.0.9 o superiores;
    • 2.0.12 o superiores.
  • FortiOS-6K7K:
    • 7.0.10 o superiores;
    • 6.4.12 o superiores;
    • 6.2.13 o superiores.

Respecto al resto de vulnerabilidades no crĂ­ticas, consultar la secciĂłn Solutions de cada aviso.

Detalle:

Una vulnerabilidad crĂ­tica de desbordamiento de bĂșfer en la interfaz administrativa de FortiOS y FortiProxy podrĂ­a permitir a un atacante remoto, no autenticado, ejecutar cĂłdigo arbitrario en el dispositivo y/o realizar una denegaciĂłn de servicio en la interfaz grĂĄfica de usuario mediante el envĂ­o de solicitudes especĂ­ficamente diseñadas. Se ha asignado el identificador CVE-2023-25610 para esta vulnerabilidad.

Adicionalmente, el fabricante ha publicado mĂĄs avisos de seguridad no crĂ­ticos que pueden consultarse en su pĂĄgina web.

Encuesta valoraciĂłn

Etiquetas:
ActualizaciĂłn, Comunicaciones, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.