СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Стековый переполнение буфера в отчете журнала

В FortiOS, FortiProxy и FortiPAM обнаружена уязвимость переполнения стека (CWE-121), которая позволяет привилегированному аутентифицированному злоумышленнику обойти защиту стека и ASLR и выполнить произвольный код через специально созданные HTTP-запросы. CVSSv3 оценка 5.9.

Уязвимость критична для системных интеграторов, использующих продукты Fortinet, так как может привести к компрометации сетевой инфраструктуры клиентов.