Vulnerabilidad en Fortinet

Aunque todavía no se conocen exploits públicos o pruebas de concepto, se recomienda actualizar a las versiones sugeridas por el desarrollador lo antes posible.
Productos Afectados | Versiones |
---|---|
FortiOS |
|
FortiOS-6K7K |
|
FortiProxy |
|
CVE-2023-27797
La vulnerabilidad con severidad crítica (CVSS:3.1=9.2), es una vulnerabilidad de buffer overflow y permite a quien ataca, sin autenticarse, la ejecución de código remoto a través de solicitudes especialmente diseñadas, afectando al modulo SSL-VPN de FortiOS y FortiProxy.
Es importante destacar que la vulnerabilidad puede ser explotada incluso si estuviera activada la autenticación de múltiple factor (MFA).
Recomendaciones
En vista de la gravedad de la vulnerabilidad, instamos a las personas administradoras actualizar lo antes posible a las versiones:
FortiOS versiones 6.0.17, 6.2.14, 6.4.13, 7.0.12, 7.2.5 y 7.4.0
FortiOS-6K7K versiones 6.0.17, 6.2.14, 6.4.13 y 7.0.12
FortiProxy versiones 7.0.10 y 7.2.4