-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Fortinet FortiOS Advisory ID : NCSC-2024-0222 Versie : 1.00 Kans : medium CVE ID : CVE-2023-44247, CVE-2023-45586, CVE-2023-46714, CVE-2024-26007 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : medium Improper Check or Handling of Exceptional Conditions Double Free Stack-based Buffer Overflow Insufficient Verification of Data Authenticity Uitgiftedatum : 20240516 Toepassing : fortinet fortios Versie(s) : Platform(s) : Beschrijving Fortinet heeft kwetsbaarheden verholpen in FortiOS. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of- Service te veroorzaken, VPN verkeer te manipuleren, of mogelijk code uit te voeren op de management-interface. Voor succesvolle uitvoer van willekeurige code moet de kwaadwillende toegang hebben tot de management interface. Het is goed gebruik een dergelijke interface niet publiek toegankelijk te hebben, maar af te steunen op een separaat beheer-LAN. Mogelijke oplossingen Fortinet heeft updates uitgebracht om de kwetsbaarheden te verhelpen in FortiOS 7.4.2 en 7.2.8. Voor meer informatie, zie bijgevoegde referenties: https://fortiguard.com/psirt/FG-IR-23-195 https://fortiguard.com/psirt/FG-IR-23-225 https://fortiguard.com/psirt/FG-IR-23-415 https://fortiguard.com/psirt/FG-IR-24-017 Referenties: Source - fortinet https://fortiguard.fortinet.com/psirt/FG-IR-23-195 Source - fortinet https://fortiguard.fortinet.com/psirt/FG-IR-23-225 Source - fortinet https://fortiguard.fortinet.com/psirt/FG-IR-23-415 Reference - nvd https://fortiguard.com/psirt/FG-IR-23-195 Reference - nvd https://fortiguard.com/psirt/FG-IR-23-225 Reference - nvd https://fortiguard.com/psirt/FG-IR-23-415 Reference - nvd https://fortiguard.com/psirt/FG-IR-24-017 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- wsDzBAEBCgAdBQJmRf+OFiEEbfBszMuom42mJgp8sECQZ3v2JPIACgkQsECQZ3v2 JPK0WgwArSC8+7msBDWK6ZOqv40noSV4eE/3RBUzEbTswSGfCS8CntoGvPbhhnhB 4iYncyYxnIVIQokuVt5cuvvHPabGPg/MQghbS5fySzC9EXIdB1oFU6WCIKig81lU wkL34XjkZYoWFRp40slYMbbsKxTH0YLWioivJqWnIAvgeyhpvff6cmx1xTbujUxp ePzXe9Df9XIcvBiUAnBsBLE3kN75OS8YSk+VIa5s2xl5ApUWQQBwy6NXu431/h5c AFShPPhBpDVTiVSNVwU+OejwtiRSePXEC/GrhoWDT9uyFp2HTBsgdQO8bOcUB5XE Dpjb4j5Ol2HVyDuHVh/t4np63C1+PHVSOz9QE2TjTP5MjgzjYsu3Y/LLGzgoH813 ZjYz0rObeQfRCYTmqcsTgdEXOsvM7ZCsQCdRBwEk0+qnubWoaSUhzwBGT62WAymN GcVj4gwVVAUoUGKCC6wTdL6Kbzg0NSIKYmGEZ4a1v4C2pvN/ZxfHrxFiKwXP0AuS HETFgb+C =sddy -----END PGP SIGNATURE-----