Alerta de Seguridad Crítica: Desbordamiento de búfer en productos Fortinet
NextVision
0
Última actualización: Miércoles 14 de diciembre del 2022
Alerta de Seguridad Crítica: Desbordamiento de productos Fortinet
¿Qué vulnerabilidad se descubrió?
Recientemente se descubrió una vulnerabilidad identificada como CVE-2022-42475. La misma se trata de un desbordamiento de búfer basado en memoria dinámica [CWE-122] en FortiOS SSL-VPN cuya explotación podría permitir que un atacante remoto no autenticado ejecute código o comandos arbitrarios a través de solicitudes diseñadas específicamente.
Fortinet informó la vulnerabilidad como FG-IR-22-398 y el fabricante tiene constancia de que ha sido explotada activamente. Recomienda validar inmediatamente los sistemas potencialmente afectados frente a los IOCs aportados.