CVE-2023-27997

Критична
9.8
0.05.010.0
Рік
2023
Опубліковано
13 чер 2023
Відомі уражені пристрої
0
Оцінка CVSS
9.8

Що таке CVE-2023-27997?

Уразливість переповнення буфера на основі динамічної пам’яті [CWE-122] у FortiOS версії 7.2.4 і нижче, версії 7.0.11 і нижче, версії 6.4.12 і нижче, версії 6.0.16 і нижче, а також у FortiProxy версії 7.2.3 і нижче, версії 7.0.9 і нижче, версії 2.0.12 і нижче, версії 1.2 усіх версій, версії 1.1 усі версії SSL-VPN можуть дозволити віддаленому зловмиснику виконувати довільний код або команди за допомогою спеціально створених запитів.

Розбір CVSS-вектора

CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
AV
Вектор атаки
Мережевий

Можна експлуатувати віддалено через мережу без фізичного доступу до системи.

AC
Складність атаки
Низька

Особливих умов не потрібно. Атака виконується надійно і повторювано.

PR
Необхідні привілеї
Не потрібні

Автентифікація не потрібна. Будь-який анонімний користувач може експлуатувати вразливість.

UI
Взаємодія з користувачем
Не потрібна

Взаємодія з жертвою не потрібна. Атака виконується без будь-яких дій з боку користувача.

S
Область впливу
Незмінна

Вразливість впливає лише на вразливий компонент.

C
Вплив на конфіденційність
Високий

Повна втрата конфіденційності. Всі дані компонента можуть бути розкриті.

I
Вплив на цілісність
Високий

Повна втрата цілісності. Зловмисник може змінити будь-який файл або дані компонента.

A
Вплив на доступність
Високий

Повна відмова в обслуговуванні. Компонент стає повністю недоступним.

Відомі уражені пристрої

Fortinet Fortinet FortiGate 40F Fortinet Fortinet FortiGate 60F Fortinet Fortinet FortiGate 60E Fortinet Fortinet FortiGate 61E Fortinet Fortinet FortiGate 70F Fortinet Fortinet FortiGate 80E Fortinet Fortinet FortiGate 80F Fortinet Fortinet FortiGate 81E Fortinet Fortinet FortiGate 81F Fortinet Fortinet FortiGate 100E Fortinet Fortinet FortiGate 100F Fortinet Fortinet FortiGate 101E Fortinet Fortinet FortiGate 101F Fortinet Fortinet FortiGate 200E Fortinet Fortinet FortiGate 200F Fortinet Fortinet FortiGate 201E Fortinet Fortinet FortiGate 201F Fortinet Fortinet FortiGate 300E Fortinet Fortinet FortiGate 301E Fortinet Fortinet FortiGate 400F Fortinet Fortinet FortiGate 401E Fortinet Fortinet FortiGate 401F Fortinet Fortinet FortiGate 500E Fortinet Fortinet FortiGate 501E Fortinet Fortinet FortiGate 600E Fortinet Fortinet FortiGate 601E Fortinet Fortinet FortiGate 900D Fortinet Fortinet FortiGate 1000D Fortinet Fortinet FortiGate 1100E Fortinet Fortinet FortiGate 1101E Fortinet Fortinet FortiGate 1800F Fortinet Fortinet FortiGate 2000E Fortinet Fortinet FortiGate 2200E Fortinet Fortinet FortiGate 2201E Fortinet Fortinet FortiGate 2500E Fortinet Fortinet FortiGate 3000D Fortinet Fortinet FortiGate 3100D Fortinet Fortinet FortiGate 3200D Fortinet Fortinet FortiGate 3400E Fortinet Fortinet FortiGate 3401E Fortinet Fortinet FortiGate 3600E Fortinet Fortinet FortiGate 3601E Fortinet Fortinet FortiGate 3960E Fortinet Fortinet FortiGate 4200F Fortinet Fortinet FortiGate 4201F Fortinet Fortinet FortiGate 4400F Fortinet Fortinet FortiGate 4401F Fortinet Fortinet FortiGate 6300F Fortinet Fortinet FortiGate 6301F Fortinet Fortinet FortiGate 6500F Fortinet Fortinet FortiGate 6501F Fortinet Fortinet FortiGate 7030E Fortinet Fortinet FortiGate 7040E Fortinet Fortinet FortiGate 7121F Fortinet Fortinet FortiGate VM01 Fortinet Fortinet FortiGate VM02 Fortinet Fortinet FortiGate VM04 Fortinet Fortinet FortiGate VM08

Популярні запитання

Наскільки критична CVE-2023-27997?

CVE-2023-27997 має оцінку CVSS 9.8/10, рівень: Critical. Це найвищий рівень критичності - термінове встановлення патча вкрай рекомендоване.

Що означає оцінка CVSS для CVE-2023-27997?

CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2023-27997 має оцінку 9.8/10 (Critical). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.

Які пристрої уражені CVE-2023-27997?

Список пристроїв, підтверджено уражених CVE-2023-27997, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.

Як усунути або мінімізувати CVE-2023-27997?

Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.