Fortinet FortiOS sslvpnd远程代码执行漏洞

admin 2024年12月6日16:12:43评论10 views字数 582阅读1分56秒阅读模式

0x00概述

FortiOS SSL-VPN存在基于堆栈的缓冲区溢出漏洞,通过发送特制请求,未经身份验证的远程攻击者可利用该漏洞在系统上执行任意代码或命令。

0x01CVE编号

CVE-2022-42475

0x02影响版本
7.2.0 <= FortiOS <= 7.2.2
7.0.0 <= FortiOS <= 7.0.8
6.4.0 <= FortiOS <= 6.4.10
6.2.0 <= FortiOS <= 6.2.11
7.0.0 <= FortiOS-6K7K <= 7.0.7
6.4.0 <= FortiOS-6K7K <= 6.4.9

6.2.0 <= FortiOS-6K7K <= 6.2.11

6.0.0 <= FortiOS-6K7K <= 6.0.14

Fortinet SSL VPN、Fortinet 防火墙等使用了sslvpnd的组件
0x03更新
FortiOS >= 7.2.3
FortiOS >= 7.0.9
FortiOS >= 6.4.11

FortiOS >= 6.2.12

FortiOS-6K7K >= 7.0.8

FortiOS-6K7K >= 6.4.10

FortiOS-6K7K >= 6.2.12

FortiOS-6K7K >= 6.0.15

0x04参考链接

https://www.fortiguard.com/psirt/FG-IR-22-398

原文始发于微信公众号(信安百科):Fortinet FortiOS sslvpnd远程代码执行漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月6日16:12:43
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Fortinet FortiOS sslvpnd远程代码执行漏洞http://cn-sec.com/archives/1980174.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息