Vulnérabilité critique dans FortiOS

TitreVulnérabilité critique dans FortiOS
Numéro de Référence
Numéro de Référence
45940902/24
Date de publication
Date de publication
09 février 2024
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • FortiOS 7.4 de 7.4.0 à 7.4.2
  • FortiOS 7.2 de 7.2.0 à 7.2.6
  • FortiOS 7.0 de 7.0.0 à 7.0.13
  • FortiOS 6.4 de 6.4.0 à 6.4.14
  • FortiOS 6.2 de 6.2.0 à 6.2.15
  • FortiOS 6.0 toutes les versions  

Identificateurs externes:

Identificateurs externes
  •   CVE-2024-21762

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Fortinet avertit qu'une nouvelle vulnérabilité critique d'exécution de code à distance dans FortiOS SSL VPN est potentiellement exploitée dans des attaques. L'exploitation de la faille (CVE-2024-21762 / FG-IR-24-015) permet à des attaquants non authentifiés d'obtenir une exécution de code à distance (RCE) via des requêtes malicieusement conçues. 

Solution:

Solution

Veuillez se référer au bulletin de sécurité Fortinet du 08 Février 2024 pour plus d’information.

Risque:

Risque
  • Exécution de code à distance

Référence:

Référence

 Bulletin de sécurité Fortinet du 08 Février 2024:

DGSSI2024 All rights reserved