BULLETIN D'ALERTES




Object Multiples Vulnérabilités dans les produits Fortinet
Réference 1030
Date de Publication 2023-02-17
Sévérité Critique


IMPACT :

  • Exécution de code arbitraire à distance
  • Perte de confidentialité
  • Perte d'intégrité
  • Contournement de la politique de sécurité

SYSTÉME AFFECTÉ :

  • FortiADC versions antérieures à 6.2.4,antérieures à 7.0.2
  • FortiAnalyzer versions antérieures à 6.4.9, antérieures à 7.0.5, antérieures à 7.2.2
  • FortiAuthenticator versions antérieures à 6.0.5
  • FortiGate versions antérieures à 6.4.2
  • FortiNAC-F versions antérieures à 7.2.0
  • FortiNAC versions 8.x à 9.4.x antérieures à 9.4.2
  • FortiOS versions antérieures à 7.0.9, antérieures à 7.2.4
  • FortiPortal versions antérieures à 7.0.3
  • FortiProxy versions antérieures à 7.0.8, antérieures à 7.2.2
  • FortiSwitchManager  antérieures à 7.0.1,antérieures à 7.2.1
  • FortiSwitch antérieures à 6.4.11,antérieures à 7.0.4
  • FortiWAN versions 4.x antérieures à 4.5.10
  • FortiWeb versions 5.x à 7.x antérieures à 7.0.5
  • FortiADC 5.0,5.1

DÉSCRIPTION :

Des nombreuses vulnérabilités ont été découvertes dans les produits Fortinet susmentionné. Ces vulnérabilités permettent à un attaquant distant de provoquer une exécution de code arbitraire  et une atteinte à la confidentialité et à l’intégrité des données.  

SOLUTION :

Mettre à jour vos Fortinet.(se référer à la documentation)

DOCUMENTATION :