Multiple Products
Betroffen sind mehrere Fortinet-Produkte, darunter das Betriebssystem FortiOS sowie FortiSwitchManager und FortiSASE. In der Verarbeitung eingehender Netzwerkpakete besteht ein Speicherfehler vom Typ Heap-basierter Pufferüberlauf: Daten werden in einen dafür zu klein bemessenen Speicherbereich auf dem Heap geschrieben, sodass angrenzende Speicherstrukturen überschrieben werden. Ein Angreifer kann diesen Fehler mit gezielt präparierten Paketen auslösen und dadurch eigenen Code oder eigene Befehle auf dem Gerät ausführen. Da es sich um Sicherheits- und Netzwerkinfrastruktur handelt, die den Datenverkehr eines Netzes kontrolliert, wiegt eine erfolgreiche Ausnutzung besonders schwer: Der Angreifer kann die Kontrolle über die betroffene Komponente erlangen und den darüber laufenden Verkehr beeinflussen. Der Angriffsweg führt über speziell gestaltete Pakete und damit über die Netzwerkschnittstelle des Geräts.
Setzen Sie die vom Hersteller bereitgestellten Updates und Gegenmaßnahmen um. Steht für ein betroffenes Produkt keine Abhilfe zur Verfügung, sollte dessen Einsatz eingestellt und die Erreichbarkeit aus dem Internet bewertet werden.