Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el protocolo de telemetría en FortiClientEMS, FortiClientWindows, FortiClientLinux y FortiClientMac (CVE-2021-41028)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
16/12/2021
Última modificación:
04/01/2022

Descripción

Una combinación de una vulnerabilidad de clave criptográfica embebida [CWE-321] en FortiClientEMS versiones 7.0.1 y anteriores, versiones 6.4.6 y anteriores, y una vulnerabilidad de comprobación de certificado inapropiado [CWE-297] en FortiClientWindows, FortiClientLinux y FortiClientMac versiones 7. 0.1 y anteriores, versiones 6.4.6 y anteriores, pueden permitir a un atacante no autenticado y adyacente a la red llevar a cabo un ataque de tipo man-in-the-middle entre el EMS y el FCT por medio del protocolo de telemetría

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:macos:*:* 6.0.0 (incluyendo) 6.0.9 (incluyendo)
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:windows:*:* 6.0.0 (incluyendo) 6.0.9 (incluyendo)
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:linux:*:* 6.2.0 (incluyendo) 6.2.9 (incluyendo)
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:macos:*:* 6.2.0 (incluyendo) 6.2.9 (incluyendo)
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:windows:*:* 6.2.0 (incluyendo) 6.2.9 (incluyendo)
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:linux:*:* 6.4.0 (incluyendo) 6.4.6 (incluyendo)
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:macos:*:* 6.4.0 (incluyendo) 6.4.6 (incluyendo)
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:windows:*:* 6.4.0 (incluyendo) 6.4.6 (incluyendo)
cpe:2.3:a:fortinet:forticlient:7.0.0:*:*:*:*:linux:*:*
cpe:2.3:a:fortinet:forticlient:7.0.0:*:*:*:*:macos:*:*
cpe:2.3:a:fortinet:forticlient:7.0.0:*:*:*:*:windows:*:*
cpe:2.3:a:fortinet:forticlient:7.0.1:*:*:*:*:linux:*:*
cpe:2.3:a:fortinet:forticlient:7.0.1:*:*:*:*:macos:*:*
cpe:2.3:a:fortinet:forticlient:7.0.1:*:*:*:*:windows:*:*
cpe:2.3:a:fortinet:forticlient_endpoint_management_server:*:*:*:*:*:*:*:* 6.2.0 (incluyendo) 6.2.9 (incluyendo)


Referencias a soluciones, herramientas e información