Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FortiGuard (CVE-2018-9195)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
21/11/2019
Última modificación:
04/05/2020

Descripción

El uso de una clave criptográfica codificada en el protocolo de comunicación de servicios FortiGuard puede permitir que un Hombre en el medio con conocimiento de la clave escuche y modifique información (servicios URL / SPAM en FortiOS 5.6 y servicios URL / SPAM / AV en FortiOS 6.0). ; Clasificación de URL en FortiClient) enviado y recibido de los servidores de Fortiguard al descifrar estos mensajes. Los productos afectados incluyen FortiClient para Windows 6.0.6 y versiones anteriores, FortiOS 6.0.7 y versiones anteriores , FortiClient para Mac OS 6.2.1 y versiones anteriores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:windows:*:* 6.0.6 (incluyendo)
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:macos:*:* 6.2.1 (incluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 6.0.6 (incluyendo)


Referencias a soluciones, herramientas e información