Fortinet、セキュリティアドバイザリ3件を公開
Fortinetは現地時間10月8日、あらたにセキュリティアドバイザリ3件を公開し、同社製品に関する脆弱性を明らかにした。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせてセキュリティアドバイザリを公開したもの。
「FortiOS」をはじめ、「FortiProxy」「FortiPAM」「FortiSwitchManager」では、「fgfmdデーモン」においてスタックベースのバッファオーバーフローが生じる脆弱性「CVE-2024-26010」が判明した。
細工したパケットにより任意のコードやコマンドを実行されるおそれがある。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.5」。同社は重要度を「中(Medium)」とレーティングした。
一方「FortiAnalyzer」では、管理者プロファイルを持つ攻撃者により、任意のコードやコマンドの実行が可能となる権限昇格の脆弱性「CVE-2024-45330」が明らかとなっている。CVSS基本値は「7.2」、重要度は「中(Medium)」と評価した。
(Security NEXT - 2024/10/09 )
ツイート
関連リンク
PR
関連記事
Apple、「iOS 26.6」「iPadOS 26.6」公開 - 脆弱性87件を修正
2026年2Qの脆弱性DB登録、約13%増となる1万3131件
「TeamCity」に深刻な脆弱性 - アップデートで修正
「VeloCloud Orchestrator」に脆弱性、悪用を確認 - 侵害調査を
米当局、「FortiOS」「VeloCloud Orchestrator」の脆弱性悪用を確認
フィッシング被害後、攻撃の踏み台に - スペース
ランサム感染の可能性、店舗に影響なし - ファイブフォックス
サイト公開のPDFファイルでマスキング処理に不備 - 南砺市
子会社SMS配信システムにサイバー攻撃 - ファブリカHD
2026年2Qの脆弱性届出、ソフト製品関連が3割増

