Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro "diagnose sys cpuset" en la CLI del dispositivo físico FortiProxy (CVE-2021-22130)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
03/06/2021
Última modificación:
11/06/2021

Descripción

Una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en el FortiProxy physical appliance versiones 2.0.0 hasta 2.0.1, versiones 1.2.0 hasta 1.2.9, versiones 1.1.0 hasta 1.1.6, versiones 1.0.0 a 1.0.7, puede permitir a un atacante remoto autenticado llevar a cabo un ataque de Denegación de Servicio ejecutando "diagnose sys cpuset" con un valor de máscara de cpuset grande. Fortinet no tiene conocimiento de ninguna explotación con éxito de esta vulnerabilidad que conlleve a una ejecución de código

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.0.7 (incluyendo)
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 1.1.0 (incluyendo) 1.1.6 (incluyendo)
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 1.2.0 (incluyendo) 1.2.10 (excluyendo)
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.0.2 (excluyendo)


Referencias a soluciones, herramientas e información