Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Fortinet FortiSIEM (CVE-2024-46667)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2025
Última modificación:
16/07/2025

Descripción

Una asignación de recursos sin límites ni limitación en Fortinet FortiSIEM 5.3 todas las versiones, 5.4 todas las versiones, 6.x todas las versiones, 7.0 todas las versiones y 7.1.0 a 7.1.5 puede permitir que un atacante deniegue tráfico TLS válido mediante el consumo de todas las conexiones asignadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:* 5.3.0 (incluyendo) 5.3.3 (incluyendo)
cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:* 6.1.0 (incluyendo) 6.1.2 (incluyendo)
cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:* 6.2.0 (incluyendo) 6.2.1 (incluyendo)
cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:* 6.3.0 (incluyendo) 6.3.3 (incluyendo)
cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:* 6.4.0 (incluyendo) 6.4.4 (incluyendo)
cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:* 6.5.0 (incluyendo) 6.5.3 (incluyendo)
cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:* 6.6.0 (incluyendo) 6.6.5 (incluyendo)
cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:* 6.7.0 (incluyendo) 6.7.9 (incluyendo)
cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.3 (incluyendo)
cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:* 7.1.0 (incluyendo) 7.1.6 (excluyendo)
cpe:2.3:a:fortinet:fortisiem:5.4.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información