CVE

Vulnerabilidad en FortiOS (CVE-2023-28002)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2023
Última modificación:
20/11/2023

Descripción

Una vulnerabilidad de validación inadecuada del valor de verificación de integridad [CWE-354] en FortiOS 7.2.0 a 7.2.3, 7.0.0 a 7.0.12, 6.4 todas las versiones, 6.2 todas las versiones, 6.0 todas las versiones y FortiProxy 7.2 todas las versiones, 7.0 todas versiones, 2.0 todas las versiones. Las máquinas virtuales pueden permitir que un atacante local con privilegios de administrador inicie una imagen maliciosa en el dispositivo y omita la verificación de integridad del sistema de archivos vigente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.0.13 (incluyendo)
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.13 (incluyendo)
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.7 (incluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.17 (incluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 6.2.0 (incluyendo) 6.2.15 (incluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 6.4.0 (incluyendo) 6.4.14 (incluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.12 (incluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.3 (incluyendo)


Referencias a soluciones, herramientas e información