Alerta de Seguridad Crítica: Desbordamiento de búfer en productos Fortinet
NextVision
0
Última actualización: Miércoles 14 de junio de 2023
Alerta de Seguridad: Vulnerabilidad en Fortinet CWE-122
¿Qué vulnerabilidad se descubrió?
Recientemente se descubrió una vulnerabilidad identificada como CVE-2023-27997. La misma se basa en un desbordamiento de búfer basado en memoria dinámica [CWE-122] en FortiOS SSL-VPN cuya explotación podría permitir que un atacante remoto no autenticado ejecute código o comandos arbitrarios a través de solicitudes diseñadas específicamente.
Fortinet informó la vulnerabilidad, el fabricante tiene constancia de que ha sido explotada activamente. Recomienda validar inmediatamente los sistemas potencialmente afectados frente a los IOCs aportados.