Múltiples vulnerabilidades en productos Fortinet
El resto de productos afectados por vulnerabilidades no críticas se pueden consultar en March 2023 Vulnerability Advisories.
Fortinet ha publicado 15 avisos, 1 de severidad crítica, 5 altos, 8 medios y 1 bajo. La vulnerabilidad crítica podría permitir a un atacante la ejecución de código remoto y/o la realización de una denegación de servicio, afectando la DoS únicamente a un listado concreto de dispositivos que se pueden consultar en el aviso del fabricante.
Actualizar a las siguientes versiones para corregir la vulnerabilidad crítica:
Respecto al resto de vulnerabilidades no críticas, consultar la sección Solutions de cada aviso.
Una vulnerabilidad crítica de desbordamiento de búfer en la interfaz administrativa de FortiOS y FortiProxy podría permitir a un atacante remoto, no autenticado, ejecutar código arbitrario en el dispositivo y/o realizar una denegación de servicio en la interfaz gráfica de usuario mediante el envío de solicitudes específicamente diseñadas. Se ha asignado el identificador CVE-2023-25610 para esta vulnerabilidad.
Adicionalmente, el fabricante ha publicado más avisos de seguridad no críticos que pueden consultarse en su página web.
Fuente: Incibe
Comentarios
Publicar un comentario
siempre es bueno, leer tus comentarios