Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el mecanismo de registro de los recolectores FortiEDR (CVE-2022-23440)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
06/04/2022
Última modificación:
14/04/2022

Descripción

Una vulnerabilidad en el uso de claves criptográficas embebidas [CWE-321] en el mecanismo de registro de los recolectores FortiEDR versiones 5.0.2, 5.0.1, 5.0.0, 4.0.0 puede permitir a un atacante local deshabilitar y desinstalar los recolectores de los endpoints dentro del mismo despliegue

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortiedr:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiedr:5.0.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiedr:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiedr:5.0.2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información