خانه » CVE-2024-40591

CVE-2024-40591

آسیب پذیری Privilage Escalation در FortiOS فایروال Fortinet

توسط Vulnerbyte_Alerts2

چکیده

 CVE-2024-40591 ، یک آسیب پذیری سطح بالا در FortiOS فایروال Fortinet تا نسخه6.4.15/7.0.15/7.2.9/7.4.4/7.6.0 است. این آسیب پذیری منجر به حمله privileges assignment خواهد شد. حمله می تواند از راه دور راه اندازی شود. توصیه شده است کامپوننت آسیب پذیر را بروزرسانی کنید.

 توضیحات

 آسیب پذیری تخصیص مجوز دسترسی نادرست در Security Fabric FortiOS ممکن است به یک ادمین احراز هویت شده که پروفایل دسترسی اش اجازه بالا بردن سطح دسترسی تا super-admin در Security Fabric را دارد اجازه دهد که با اتصال FortiGate هدف به یک جریان Upstream مخرب FortiGate ای که توسط خودش کنترل می شود از این آسیب پذیری استفاده کند.

سیستم امتیاز دهی آسیب پذیری ها بر اساس استاندارد های تحقیقاتی حوزه نمره دهی به آسیب پذیری ها، امتیازات زیر را برای شدت اثرگذاری این آسیب پذیری در نظر گرفته است.

CVSS

Score Severity Version Vector String
8.0 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R

لیست محصولات آسیب پذیر

در زمان انتشار این اعلامیه، این آسیب پذیری برروی نسخه های زیر تاثیر می گذارد:

Version Affected
FortiOS 7.6 7.6.0
FortiOS 7.4 7.4.0 – 7.4.4
FortiOS 7.2 7.2.0 – 7.2.9
FortiOS 7.0 7.0.0 – 7.0.15
FortiOS 6.4 6.4 کلیه نسخه ها

لیست محصولات بروز شده

جهت رفع آسیب پذیری می توانید نسخه فعلی دستگاه خود را مطابق جدول زیر به نسخه های به روز شده ارتقا دهید:

Version Affected Solution
FortiOS 7.6 7.6.0 ارتقا به نسخه 7.6.1  یا بالاتر
FortiOS 7.4 7.4.0 – 7.4.4 ارتقا به نسخه 7.4.5 یا بالاتر
FortiOS 7.2 7.2.0 – 7.2.9 ارتقا به نسخه 7.2.10 یا بالاتر
FortiOS 7.0 7.0.0 – 7.0.15 ارتقا به نسخه 7.0.16 یا بالاتر
FortiOS 6.4 6.4 کلیه نسخه ها ارتقا به یک نسخ اصلاح شده

نتیجه گیری

آسیب پذیری فوق در دسته آسیب پذیری های سطح بالا دسته بندی می شود. به منظور جلوگیری از این حملات نسخه فعلی را به نسخه های معرفی شده ارتقا دهید.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2024-40591
  2. https://www.cvedetails.com/cve/CVE-2024-40591/
  3. https://fortiguard.fortinet.com/psirt/FG-IR-24-302
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2024-40591&sortby=bydate
  5. https://vuldb.com/?id.295254
  6. https://cwe.mitre.org/data/definitions/266.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید