【漏洞通報】CNNVD關(guān)于Fortinet多款產(chǎn)品安全漏洞的通報

發(fā)布時間:2025-05-20瀏覽次數(shù):13

近日,國家信息安全漏洞庫(CNNVD)收到關(guān)于Fortinet多款產(chǎn)品安全漏洞(CNNVD-202505-1780、CVE-2025-32756)情況的報送。未經(jīng)身份驗證的遠(yuǎn)程攻擊者可以通過發(fā)送特制的HTTP請求觸發(fā)漏洞,進(jìn)而執(zhí)行任意代碼。Fortinet多款產(chǎn)品均受此漏洞影響。目前,F(xiàn)ortinet官方已發(fā)布新版本修復(fù)了漏洞,建議用戶及時確認(rèn)產(chǎn)品版本,盡快采取修補(bǔ)措施。

一、漏洞介紹

Fortinet FortiRecorder、Fortinet FortiMail等都是美國飛塔(Fortinet)公司的產(chǎn)品。Fortinet FortiVoice是一個統(tǒng)一通信和協(xié)作服務(wù)系統(tǒng),F(xiàn)ortinet FortiRecorder是一套基于Web的網(wǎng)絡(luò)視頻錄像機(jī)管理系統(tǒng)。Fortinet FortiMail是一套電子郵件安全網(wǎng)關(guān)產(chǎn)品。FortiNDR 是一套網(wǎng)絡(luò)檢測與響應(yīng)系統(tǒng),F(xiàn)ortiCamera是一套視頻監(jiān)控系統(tǒng)。

Fortinet多款產(chǎn)品存在安全漏洞,漏洞源于產(chǎn)品在處理特定 HTTP 請求時,未對請求中的hashcookie進(jìn)行充分邊界檢查,導(dǎo)致遠(yuǎn)程未授權(quán)攻擊者可發(fā)送特制的HTTP請求觸發(fā)棧緩沖區(qū)溢出,進(jìn)而執(zhí)行任意代碼。

二、危害影響

Fortinet FortiVoice 7.2.0版本、7.0.0至7.0.6版本、6.4.0至6.4.10版本、FortiRecorder 7.2.0至7.2.3版本、7.0.0至7.0.5版本、6.4.0至6.4.5版本、FortiMail 7.6.0至7.6.2版本、7.4.0至7.4.4版本、7.2.0至7.2.7版本、7.0.0至7.0.8版本、FortiNDR 7.6.0版本、7.4.0至7.4.7版本、7.2.0至7.2.4版本、7.0.0至7.0.6版本、FortiCamera 2.1.0至2.1.3版本、2.0所有版本、1.1所有版本均受漏洞影響。

三、修復(fù)建議

目前,F(xiàn)ortinet官方已發(fā)布升級補(bǔ)丁修復(fù)了該漏洞,建議用戶及時確認(rèn)產(chǎn)品版本,盡快采取修補(bǔ)措施。

凤台县| 东海县| 乐平市| 遂宁市| 织金县| 安仁县| 嫩江县| 滦南县| 荣昌县| 云和县| 钟祥市| 岳阳县| 剑阁县| 边坝县| 榆林市| 汽车| 万年县| 锦屏县| 保德县| 黑龙江省| 泊头市| 北宁市| 余干县| 朝阳县| 呼玛县| 山阴县| 海淀区| 和林格尔县| 遵义市| 米林县| 织金县| 成武县| 淮南市| 阳高县| 轮台县| 拜城县| 左权县| 托克逊县| 甘洛县| 东安县| 宝山区|