Vulnerabilidad en FortiGate (CVE-2020-12819)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
19/12/2024
Última modificación:
21/01/2025
Descripción
Una vulnerabilidad de desbordamiento de búfer en el montón durante el procesamiento de mensajes del Protocolo de control de enlaces en las versiones 5.6.12, 6.0.10, 6.2.4 y 6.4.1 y anteriores de FortiGate puede permitir que un atacante remoto con credenciales de VPN SSL válidas bloquee el daemon de VPN SSL mediante el envío de un paquete LCP de gran tamaño cuando el modo túnel está habilitado. La ejecución de código arbitrario puede ser teóricamente posible, aunque en la práctica es muy difícil de lograr en este contexto
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* | 5.6.13 (excluyendo) | |
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* | 6.0.0 (incluyendo) | 6.0.11 (excluyendo) |
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* | 6.2.0 (incluyendo) | 6.2.5 (excluyendo) |
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* | 6.4.0 (incluyendo) | 6.4.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página