СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Уязвимость buffer overread в демонах authd и wad

Уязвимость buffer overread (CWE-126) в FortiOS, FortiProxy и FortiSASE позволяет аутентифицированному удаленному злоумышленнику через специально сформированный запрос прочитать часть памяти устройства в ответе перенаправления. CVSSv3 Score: 4.1.

Системным интеграторам, использующим продукты Fortinet, необходимо учитывать возможность утечки памяти, что может привести к раскрытию конфиденциальных данных, и планировать обновление ПО для устранения уязвимости.