BULLETIN D'ALERTES
Object | Multiples Vulnérabilités dans les produits Fortinet |
---|---|
Réference | 1299 |
Date de Publication | 2024-12-20 |
Sévérité | Critique |
IMPACT :
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
SYSTÉME AFFECTÉ :
- FortiClientLinux 7.0.x versions antérieures à 7.0.14
- FortiClientLinux 7.2.x versions antérieures à 7.2.8
- FortiClientLinux 7.4.x versions antérieures à 7.4.3
- FortiClientWindows 7.0.x versions antérieures à 7.0.14
- FortiClientWindows 7.2.x versions antérieures à 7.2.7
- FortiClientWindows 7.4.x versions antérieures à 7.4.2
- FortiManager Cloud versions postérieures à 7.0.1et antérieures à 7.0.13
- FortiManager Cloud versions postérieures à 7.2.1et antérieures à 7.2.8
- FortiManager Cloud versions postérieures à 7.4.1et antérieures à 7.4.5
- FortiManager versions 7.4.x antérieures à 7.4.5
- FortiManager versions 7.6.x antérieures à 7.6.1
- FortiManager versions postérieures à 6.4.10 et antérieuresà6.4.15
- FortiManager versions postérieures à 7.0.5 et antérieuresà7.0.13
- FortiManager versions postérieures à 7.2.3 et antérieuresà7.2.8
- FortiWLM versions 8.5.x antérieures à 8.5.5
- FortiWLM versions 8.6.x antérieures à 8.6.6
DÉSCRIPTION :
De multiples vulnérabilités ont été découvertes dans les produits Fortinet. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
SOLUTION :
Mettre à jour les produits Fortinet
DOCUMENTATION :
https://www.fortiguard.com/psirt/FG-IR-23-144
https://www.fortiguard.com/psirt/FG-IR-23-278
https://www.fortiguard.com/psirt/FG-IR-24-425
- CVE-2023-34990
https://www.cve.org/CVERecord?id=CVE-2023-38990
- CVE-2024-48889
https://www.cve.org/CVERecord?id=CVE-2024-48889
- CVE-2024-50570