[TLP:CLEAR] Fortinet opravuje 11 zraniteľností v rôznych produktoch
Fortinet opravuje 11 zraniteľností v rôznych produktoch. Najzávažnejšie zraniteľnosti sú uvedené nižšie. Jednotlivé produkty a ich opravené verzie: FortiMonitorOnSight - 7.2.8 [1] FortiPAM - 1.9.1 [2][11] FortiPAM Chrome Extension - 8.0.1.123 [2] FortiSandbox (vrátane Cloud) - 4.4.10, 5.0.7, 5.2.1 [3][5] FortiOS - 7.6.7 [4][11] FortiProxy - 7.6.7 [4][11] FortiAnalyzer - 7.6.7 [6] FortiSOAR - 7.5.4, 7.6.7 [7] FortiClient Windows - 7.4.8 [8] FortiManager (vrátane Cloud) - 7.4.11, 7.6.5 [9] FortiSIEM - 7.5.2 [10]
Neautentizovanému vzdialenému útočníkovi je vo FortiMonitorOnSight umožnené obísť autentizáciu využitím podvrhnutého alebo opakovane použitého JWT [1].
Zraniteľnosť sa nachádza v produkte FortiMonitorOnSight vo verziách >=7.2.4 AND <7.2.8.
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
Viac informácií:
Neautentizovanému vzdialenému útočníkovi je vo FortiPAM a rozšírení FortiPAM Chrome Extension umožnené presmerovať prevádzku prehliadača používateľa v prípade, že používateľ navštívi škodlivú webovú stránku [2].
Zraniteľnosť sa nachádza v produktoch:
- FortiPAM vo verziách (>=1.8.0 AND <1.8.4) OR (>=1.9.0 AND <1.9.1)
- FortiPAM Chrome Extension vo verziách (>=7.4) OR (>=8.0 AND <8.0.1.123)
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:L/E:P/RL:O/RC:C
Viac informácií:
Neautentizovanému vzdialenému útočníkovi je vo FortiSandbox (vrátane Cloud a PaaS) umožnené získať prístup k citlivým informáciám zasielaním špeciálne vytvorených HTTP požiadaviek [3].
Zraniteľnosť sa nachádza v produktoch:
- FortiSandbox vo verziách (>=4.4.0 AND <4.4.9) OR (>=5.0.0 AND <5.0.6)
- FortiSandbox Cloud vo verziách >=5.0.4 AND <5.0.6
- FortiSandbox PaaS vo verziách >=5.0.4 AND <5.0.6
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:H/E:P/RL:O/RC:C
Viac informácií:
Neautentizovanému vzdialenému útočníkovi je v bezagentovom ZTNA portáli vo FortiOS a FortiProxy umožnené vykonať MitM útok na komunikačný kanál medzi týmto portálom a cieľovou backendovou webovou stránkou [4].
Zraniteľnosť sa nachádza v produktoch:
- FortiOS vo verziách >=7.6.1 AND <7.6.7
- FortiProxy vo verziách >=7.6.2 AND <7.6.7
CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C
Viac informácií:
Autentizovanému vzdialenému útočníkovi je vo FortiSandbox umožnené spúšťať kód alebo príkazy zasielaním špeciálne vytvorených HTTP požiadaviek [5].
Zraniteľnosť sa nachádza v produkte FortiSandbox vo verziách (>=4.4.0 AND <4.4.10) OR (>=5.0.0 AND <5.0.7) OR (>=5.2.0 AND <5.2.1).
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
Viac informácií:
Autentizovanému vzdialenému útočníkovi s právami používateľa je v SNMP démonovi produktu FortiAnalyzer umožnené spôsobiť odmietnutie služby prostredníctvom SNMP GETBULK požiadaviek [6].
Zraniteľnosť sa nachádza v produkte FortiAnalyzer vo verziách >=7.6.3 AND <7.6.7.
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H/E:P/RL:O/RC:C
Viac informácií:
Autentizovanému vzdialenému útočníkovi bez pridelených oprávnení je vo FortiSOAR umožnené odoberať websocket streamy a vkladať do nich broadcast správy prostredníctvom špeciálne vytvorených požiadaviek [7].
Zraniteľnosť sa nachádza v produktoch:
- FortiSOAR PaaS vo verziách (>=7.3 AND <7.5.4) OR (>=7.6.0 AND <7.6.7)
- FortiSOAR vo verziách (>=7.3 AND <7.5.4) OR (>=7.6.0 AND <7.6.7)
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N/E:P/RL:O/RC:C
Viac informácií:
Autentizovanému lokálnemu útočníkovi je vo FortiClient Windows (cez ovládač fortimon3) umožnené ukončiť ľubovoľné procesy prostredníctvom vystaveného komunikačného portu minifiltra [8].
Zraniteľnosť sa nachádza v produkte FortiClientWindows vo verziách >=7.2 AND <7.4.8.
CVSS: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:H/E:P/RL:O/RC:C
Viac informácií:
Autentizovanému vzdialenému útočníkovi s právami administrátora je vo FortiManager umožnené obísť schvaľovací proces pre workflow relácie prostredníctvom špeciálne vytvorených HTTP/HTTPS požiadaviek [9].
Zraniteľnosť sa nachádza v produktoch:
- FortiManager vo verziách (>=7.2 AND <7.4.11) OR (>=7.6.0 AND <7.6.5)
- FortiManager Cloud vo verziách (>=7.2 AND <7.4.11) OR (>=7.6.0 AND <7.6.5)
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N/E:P/RL:O/RC:C
Viac informácií:
Autentizovanému vzdialenému útočníkovi je vo FortiSIEM umožnené spôsobiť presmerovanie na potenciálne nedôveryhodnú webovú stránku prostredníctvom špeciálne vytvorených HTTP požiadaviek [10].
Zraniteľnosť sa nachádza v produkte FortiSIEM vo verziách (>=7.4.1 AND <=7.4.2) OR (>=7.5.0 AND <7.5.2).
CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N/E:P/RL:O/RC:C
Viac informácií:
Autentizovanému vzdialenému útočníkovi je vo FortiOS, FortiPAM a FortiProxy umožnené spôsobiť pád démona httpsd prostredníctvom špeciálne vytvorených HTTP požiadaviek [11].
Zraniteľnosť sa nachádza v produktoch:
- FortiOS vo verziách >=7.2 AND <7.6
- FortiPAM vo verziách >=1.0 AND <1.9.1
- FortiProxy vo verziách >=7.2 AND <7.6.7
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:L/E:P/RL:O/RC:C
Viac informácií:
Odkazy
- [1] https://fortiguard.fortinet.com/psirt/FG-IR-26-170
- [2] https://fortiguard.fortinet.com/psirt/FG-IR-26-168
- [3] https://fortiguard.fortinet.com/psirt/FG-IR-26-166
- [4] https://fortiguard.fortinet.com/psirt/FG-IR-26-174
- [5] https://fortiguard.fortinet.com/psirt/FG-IR-26-167
- [6] https://fortiguard.fortinet.com/psirt/FG-IR-26-172
- [7] https://fortiguard.fortinet.com/psirt/FG-IR-26-164
- [8] https://fortiguard.fortinet.com/psirt/FG-IR-26-165
- [9] https://fortiguard.fortinet.com/psirt/FG-IR-26-171
- [10] https://fortiguard.fortinet.com/psirt/FG-IR-26-169
- [11] https://fortiguard.fortinet.com/psirt/FG-IR-26-173
Za CESNET-CERTS Ondrej Pavlovič dňa 11. 9. 2026.