Fortinet、セキュリティアドバイザリ3件を公開
Fortinetは現地時間10月8日、あらたにセキュリティアドバイザリ3件を公開し、同社製品に関する脆弱性を明らかにした。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせてセキュリティアドバイザリを公開したもの。
「FortiOS」をはじめ、「FortiProxy」「FortiPAM」「FortiSwitchManager」では、「fgfmdデーモン」においてスタックベースのバッファオーバーフローが生じる脆弱性「CVE-2024-26010」が判明した。
細工したパケットにより任意のコードやコマンドを実行されるおそれがある。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.5」。同社は重要度を「中(Medium)」とレーティングした。
一方「FortiAnalyzer」では、管理者プロファイルを持つ攻撃者により、任意のコードやコマンドの実行が可能となる権限昇格の脆弱性「CVE-2024-45330」が明らかとなっている。CVSS基本値は「7.2」、重要度は「中(Medium)」と評価した。
(Security NEXT - 2024/10/09 )
ツイート
関連リンク
PR
関連記事
「Chrome 153」を公開、脆弱性230件を修正 - ゼロデイも
「Adobe ColdFusion」に深刻な脆弱性- 早急に更新を
グループのシステムに不正アクセス、個人情報流出の可能性 - 三井不動産
教員向けのメールを学生約1400人に誤送信 - 三重大
小学校で児童の個人情報含む指導要録を誤廃棄 - 尼崎市
グラフィックアプリ「Canva」Android版に深刻な脆弱性 - 最新版へ更新を
「BIG-IP」に定例外アドバイザリ - 複数脆弱性を修正
「Dell SCG」に100件超の脆弱性 - 重要度「クリティカル」
「IBM Operational Decision Manager」に深刻なSQLi脆弱性
「N-central」に脆弱性、ホットフィクス公開 - 悪用確認、侵害調査を

