Fortinet FortiOS

Refer: 

tunCERT/Vuln.2022-554

Version: 

1.0

Date version: 

2022-12-13

Score cvss: 

9.80

Classification: 

  • Très critique

Impact: 

  • Déni de service
  • Exécution de code arbitraire
  • Perte de confidentialité
  • Perte d'intégrité

Plateforme: 

  • Indépendant de la Plate-forme

Conséquence: 

Exécution de code arbitraire

Logiciels impactés (s) :

Fortinet

  • FortiOS 7.2.0 à 7.2.2, 7.0.0 à 7.0.8, 6.4.0 à 6.4.10, 6.2.0 à 6.2.11
  • FortiOS-6K7K 7.0.0 à 7.0.7, 6.4.0 à 6.4.9, 6.2.0 à 6.2.11, 6.0.0 à 6.0.14

Description: 

Une vulnérabilité a été découverte dans les produits Fortinet. L'exploitation de cette faille pourrait permettre à un attaquant distant d'exécuter du code arbitraire. NB: Cette faille est activement exploitée. NB: Effectuer une analyse de vos systèmes à l'aide des indicateurs de compromission fournis par l'éditeur.

Solution: 

METTRE À JOUR LES PRODUITS FORTINET
Téléchargement des mises à jour
Solution de contournement:
Désactiver le service VPN

Identificants du problème: 

Date de publication: 

2022-12-13

Référence: 

554