漏洞预警丨Fortinet FortiOS & FortiProxy越界写入漏洞(CVE-2024-21762)

漏洞概述

|-------------|-----------------------|
| 漏洞类型 | 越界写入/远程命令执行 |
| 漏洞等级 | 高危 |
| 漏洞编号 | CVE-2024-21762 |
| 漏洞评分 | 9.3 |
| 利用复杂度 | 低 |
| 影响版本 | FortiOS & FortiProxy |
| 利用方式 | 远程 |
| POC/EXP | 已公开 |

Fortinet FortiOS是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSLVPN、Web内容过滤和反垃圾邮件等多种安全功能。在SSL VPN组件中存在越界写入漏洞,可能导致未经身份验证的远程威胁者通过特制HTTP请求执行任意命令或代码。

具体影响版本:

复制代码
FortiOS 7.4.0 - 7.4.2,7.2.0 - 7.2.6,7.0.0 - 7.0.13,6.4.0 - 6.4.14,6.2.0 - 6.2.15,6.0.0 - 6.0.17FortiProxy 7.4.0 - 7.4.2,7.2.0 - 7.2.8,7.0.0 - 7.0.14,2.0.0 - 2.0.13,1.2-1.0

漏洞复现

daydaypoc漏洞平台于2024年3月12日已收录该漏洞。

以下链接可查看详情:

https://www.ddpoc.com/DVB-2024-6401.html

解决方案

官方已修复该漏洞,受影响用户可升级到以下安全版本:

复制代码
FortiOS 7.4版升级至>=7.4.3FortiOS 7.2版本升级至>=7.2.7FortiOS 7.0版本升级至>= 7.0.14FortiOS 6.4版本升级至>= 6.4.15FortiOS 6.2版本升级至>= 6.2.16FortiOS 6.0版本升级至>= 6.0.18FortiProxy 7.4版本升级至>= 7.4.3FortiProxy 7.2版本升级至> 7.2.9FortiProxy 7.0版本升级至>= 7.0.15FortiProxy 2.0版本升级至>= 2.0.14

参考链接

https://fortiguard.com/psirt/FG-IR-24-015

相关推荐
abbgogo11 小时前
TCP/IP、OSI 与常见网络协议知识点总结
网络·网络协议·计算机网络
FungLeo13 小时前
Flutter 接入 Alice 调试浮窗:一个顶层 final 抢跑,把 release 网络整没了
网络·flutter
abbgogo14 小时前
堆叠、DHCP 与链路聚合总结
网络·网络协议
xiaoxiangsiyan17 小时前
GitLab CI/CD 自托管(EE 企业版)+ Kubernetes Runner 集群 + ArgoCD(GitOps 部署)
运维·网络·ci/cd·容器·kubernetes·gitlab·argocd
XR12345678818 小时前
政府办公楼网络搭建方案对比:信锐、华为、华三选型指南
网络·华为
星恒讯工业路由器18 小时前
网络安全访问控制规则详解
网络·安全·智能路由器·访问控制·防火墙规则·工业网络安全
2601_9494999418 小时前
芯瑞科技400G VR4 QSFP-DD光模块:低功耗高密短距互联方案,赋能AI智算中心算力网络升级
大数据·运维·网络·人工智能·科技·光模块
神秘的MT18 小时前
C# WinForm Socket 服务器 + 串口转发
服务器·网络·学习·c#
上海云盾-小余18 小时前
混合网络攻击深度解析:WAF 流量清洗落地完整方案
网络
xiaoxiangsiyan19 小时前
LNMP + Redis Sentinel 高可用架构部署手册(续)
运维·网络·数据库·redis·缓存·架构·sentinel