CVE-2024-21762|Fortinet FortiOS & FortiProxy越界写入漏洞

admin 2024年3月12日11:38:49评论83 views字数 999阅读3分19秒阅读模式
0x00 前言
FortiOS 操作系统即 Fortinet 的操作系统,是 Fortinet Security Fabric 安全架构的基础,是业界性能最高、扩展性最强的网络安全平台,以常用的管理和安全框架为有机基础。
FortiOS本身就具有多种功能,防火墙、IPSec VPN、SSL-VPN、IPS、防病毒、Web过滤、反垃圾邮件和应用控制(即时通讯和P2P),以及带宽控制。
FortiProxy是Fortinet推出的一款高性能代理产品,它结合了Web过滤、DNS过滤、DLP、反病毒、入侵防御和高级威胁保护等多种检测技术,以保护用户免受网络攻击。
0x01 漏洞描述
在SSL VPN组件中存在越界写入漏洞,可能导致未经身份验证的远程威胁者通过特制HTTP请求执行任意命令或代码
0x02 CVE编号

CVE-2024-21762

0x03 影响版本
FortiOS 7.4版本:7.4.0 - 7.4.2
FortiOS 7.2版本:7.2.0 - 7.2.6
FortiOS 7.0版本:7.0.0 - 7.0.13
FortiOS 6.4版本:6.4.0 - 6.4.14
FortiOS 6.2版本:6.2.0 - 6.2.15
FortiOS 6.0版本:6.0.0 - 6.0.17
FortiProxy 7.4版本:7.4.0 - 7.4.2
FortiProxy 7.2版本:7.2.0 - 7.2.8
FortiProxy 7.0版本:7.0.0 - 7.0.14
FortiProxy 2.0版本:2.0.0 - 2.0.13
FortiProxy 1.2版本:1.2 所有版本
FortiProxy 1.1版本:1.1 所有版本
FortiProxy 1.0版本:1.0所有版本
0x04 漏洞详情
https://github.com/BishopFox/cve-2024-21762-check
CVE-2024-21762|Fortinet FortiOS & FortiProxy越界写入漏洞
0x05 参考链接

https://github.com/BishopFox/cve-2024-21762-check

https://www.fortiguard.com/psirt/FG-IR-24-015
https://bishopfox.com/blog/cve-2024-21762-vulnerability-scanner-for-fortigate-firewalls

原文始发于微信公众号(信安百科):CVE-2024-21762|Fortinet FortiOS & FortiProxy越界写入漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月12日11:38:49
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-2024-21762|Fortinet FortiOS & FortiProxy越界写入漏洞http://cn-sec.com/archives/2569572.html

发表评论

匿名网友 填写信息