FortiOS SSH sérülékenysége

CH azonosító

CH-12931

Angol cím

FortiOS SSH vulnerability

Felfedezés dátuma

2016.01.11.

Súlyosság

Magas

Érintett rendszerek

FortiOS
Fortinet

Érintett verziók

FortiOS 4.3.0 - 4.3.16
FortiOS 5.0.0 - 5.0.7

Összefoglaló

A FortiOS SSH sérülékenysége vált ismerté, melyet kihasználva a támadó rendszergazdai jogosultságot szerezhet az eszközön.

Leírás

A gyártó a frissített verziókat már 2014-ben kiadta, azonban egy nemrég nyílvánosságra került backdoor sérülékenység kapcsán adott ki tájékoztatást, és javasolta, hogy frissítsenek a felhasználók újabb verzióra.

Részletek: http://blog.fortinet.com/post/brief-statement-regarding-issues-found-with-fortios

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen a FortiOS 4.3.17 és későbbi, vagy a FortiOS 5.0.8  és későbbi verzióra.

Workarounds:

Tiltsa az SSH admin felhasználót minden interfészen, használjon helyette Web GUI-t, vagy konzol alkalmazást.

Ha az SSH hozzáférés feltétlenül szükséges, korlátozza a hozzáférést csak megbízható IP címekre.

Hivatkozások

Gyártói referencia: www.fortiguard.com
Egyéb referencia: seclists.org


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »