Mises à jour de sécurité pour des produits de Fortinet

TitreMises à jour de sécurité pour des produits de Fortinet
Numéro de Référence
Numéro de Référence
46511303/24
Date de publication
Date de publication
13 mars 2024
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • FortiClientEMS 7.0 versions antérieures à 7.0.11
  • FortiClientEMS 7.2 versions antérieures à 7.2.3
  • FortiClientEMS 6.4  
  • FortiClientEMS 6.2  
  • FortiClientEMS 6.0
  • FortiManager versions antérieures à 7.4.1
  • FortiManager versions antérieures à 7.2.4
  • FortiManager versions antérieures à 7.0.11
  • FortiManager versions antérieures à 6.4.14
  • FortiOS 7.4    versions antérieures à 7.4.2
  • FortiOS 7.2 versions antérieures à 7.2.6
  • FortiOS 7.0 versions antérieures à 7.0.13
  • FortiOS 6.4 versions antérieures à 6.4.15
  • FortiOS 6.2 versions antérieures à 6.2.16
  • FortiProxy 7.4  versions antérieures à 7.4.1
  • FortiProxy 7.2  versions antérieures à 7.2.7
  • FortiProxy 7.0  versions antérieures à 7.0.13

 

 

Identificateurs externes:

Identificateurs externes

CVE-2023-42789       CVE-2023-42790       CVE-2023-47534       CVE-2024-23112       CVE-2023-36554       CVE-2023-48788

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Fortinet annonce la disponibilité de mises à jour de sécurité permettant la correction            de plusieurs  vulnérabilités affectant ses produits susmentionnés. L'exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter du code arbitraire, d’injecter du code SQL ou  d’accéder à des informations confidentielles.

Solution:

Solution

Veuillez se référer aux bulletins de sécurité de Fortinet pour mettre à jour vos produits.

Risque:

Risque
  • Accès à des données confidentielles
  • Exécution de code arbitraire
  • Injection de code SQL

DGSSI2024 All rights reserved