1. TOP
  2. ニュース&トピックス
  3. FortiOS および FortiProxy における境界外書き込みに関する脆弱性
Technical Term

FortiOS および FortiProxy における境界外書き込みに関する脆弱性

ニュース

【概要】

FortiOS および FortiProxy には、境界外書き込みに関する脆弱性が存在します。

【CVSS による深刻度 (CVSS とは?)】

 ・CVSS v3 による深刻度
 ・基本値: 9.8 (緊急) [その他]
 ・攻撃元区分: ネットワーク
 ・攻撃条件の複雑さ: 低
 ・攻撃に必要な特権レベル: 不要
 ・利用者の関与: 不要
 ・影響の想定範囲: 変更なし
 ・機密性への影響(C): 高
 ・完全性への影響(I): 高
 ・可用性への影響(A): 高

【影響を受けるシステム】

フォーティネット
 ・FortiOS-6K7K
 ・FortiProxy
 ・FortiOS

本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。

【想定される影響】

情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。

【対策】

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

【ベンダ情報】

フォーティネット
 ・FortiGuard PSIRT Advisory : FG-IR-23-097

【CWEによる脆弱性タイプ一覧  CWEとは?

  1. 境界外書き込み(CWE-787) [NVD評価]

【共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2023-27997

出典:JVN iPedia

一覧に戻る