Kritisk sårbarhet i Fortinet-produkter

Sårbarhet Fortinet

Fortinet har publicerat en varning om en kritisk sårbarhet som påverkar FortiOS och FortiProxy. [1]

Sårbarheten (CVE-2023-44250) har fått CVSS-klassning 8,3 av 10 och gör det möjligt för en autentiserad angripare att utföra godtyckliga åtgärder via särskilt utformade http- eller https-förfrågningar. Detta på grund av felaktig privilegiehantering i ett HA-kluster.

Påverkade produkter

FortiOS 7.4 (version 7.4.0 till 7.4.1)
FortiOS 7.2.5
FortiProxy 7.4 (version 7.4.0 till 7.4.1)

Rekommendationer

CERT-SE rekommenderar att installera säkerhetsuppdateringen så snart som möjligt.

Källor

[1] https://www.fortiguard.com/psirt/FG-IR-23-315