Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el comando sudo en FortiNAC (CVE-2021-41021)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/12/2021
Última modificación:
12/07/2022

Descripción

Una vulnerabilidad de escalada de privilegios en FortiNAC versiones 8.8.8 y anteriores y 9.1.2 y anteriores, puede permitir a un usuario administrador escalar los privilegios a root por medio del comando sudo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortinac:8.8.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortinac:8.8.1:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortinac:8.8.2:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortinac:8.8.3:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortinac:8.8.4:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortinac:8.8.5:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortinac:8.8.6:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortinac:8.8.7:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortinac:8.8.8:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortinac:9.1.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortinac:9.1.1:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortinac:9.1.2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información