تنبيه Fortinet
3548تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
13 ديسمبر, 2022
● عالٍ جدًا
2022-5387
الكل
أصدرت Fortinet عدّة تحديثات لمعالجة ثغرة في المنتجات التالية:
- FortiOS
- من النسخة 7.2.0 إلى 7.2.2
- من النسخة 7.0.0 إلى 7.0.8
- من النسخة 6.4.0 إلى 6.4.10
- من النسخة 6.2.0 إلى 6.2.11
- FortiOS-6K7K
- من النسخة 7.0.0 إلى 7.0.7
- من النسخة 6.4.0 إلى 6.4.9
- من النسخة 6.2.0 إلى 6.2.11
- من النسخة 6.0.0 إلى 6.0.14
تمكن الثغرة من تجاوز سعة مخزن الذاكرة المؤقت في (sslvpnd) والذي قد يؤدي إلى السماح للمهاجم من تنفيذ برمجيات خبيثة عن بعد دون الحاجة للمصادقة وذلك عن طريق إرسال حزمة مُعدّة خصيصًا للمنتج المتأثر بالثغرة.
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Fortinet توضيحًا لهذه التحديثات: