CVE-2024-26010

Fortinet sérülékenysége
Angol cím: Fortinet Vulnerability

Publikálás dátuma: 2024.06.11.
Utolsó módosítás dátuma: 2024.06.13.


Leírás

Olyan feltétel, amikor a felülírandó puffer a veremben van kiosztva (azaz egy helyi változó vagy ritkán egy függvény paramétere).

Leírás forrása: CWE-121


Elemzés leírás

Eredeti nyelven: A stack-based buffer overflow in Fortinet FortiPAM version 1.2.0, 1.1.0 through 1.1.2, 1.0.0 through 1.0.3, FortiWeb, FortiAuthenticator, FortiSwitchManager version 7.2.0 through 7.2.3, 7.0.1 through 7.0.3, FortiOS version 7.4.0 through 7.4.3, 7.2.0 through 7.2.7, 7.0.0 through 7.0.14, 6.4.0 through 6.4.15, 6.2.0 through 6.2.16, 6.0.0 through 6.0.18, FortiProxy version 7.4.0 through 7.4.2, 7.2.0 through 7.2.9, 7.0.0 through 7.0.15, 2.0.0 through 2.0.13, 1.2.0 through 1.2.13, 1.1.0 through 1.1.6, 1.0.0 through 1.0.7 allows attacker to execute unauthorized code or commands via specially crafted packets.

Elemzés leírás forrása: CVE-2024-26010


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 7.5 (Magas)
Vektor: AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Hatás pontszáma: 5.9
Kihasználhatóság pontszáma: 1.6


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Magas
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Szükséges
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

fortiguard.fortinet.com

Sérülékeny szoftverek

FortiPAM 1.2.0, 1.1.0 - 1.1.2, 1.0.0 - 1.0.3, FortiWeb, FortiAuthenticator, FortiSwitchManager 7.2.0- 7.2.3, 7.0.1 - 7.0.3, FortiOS 7.4.0 - 7.4.3, 7.2.0 - 7.2.7, 7.0.0 - 7.0.14, 6.4.0 - 6.4.15, 6.2.0 - 6.2.16, 6.0.0 - 6.0.18, FortiProxy 7.4.0 - 7.4.2, 7.2.0 - 7.2.9, 7.0.0 - 7.0.15, 2.0.0 - 2.0.13, 1.2.0 - 1.2.13, 1.1.0 - 1.1.6, 1.0.0 - 1.0.7

Címkék

Fortinet


Legfrissebb sérülékenységek
CVE-2024-6103 – Google Chrome sérülékenysége
CVE-2024-6102 – Google Chrome sérülékenysége
CVE-2024-6101 – Google Chrome sérülékenysége
CVE-2024-6100 – Google Chrome sérülékenysége
CVE-2024-37081 – VMware vCenter Server sérülékenysége
CVE-2024-37080 – VMware vCenter Server sérülékenysége
CVE-2024-37079 – VMware vCenter Server sérülékenysége
CVE-2024-3912 – ASUS routerek sérülékenysége
CVE-2024-34102 – Adobe Commerce sérülékenysége
CVE-2024-3080 – ASUS routerek sérülékenysége
Tovább a sérülékenységekhez »