BDU:2026-00381
Уязвимость демона cw_acd локальной платформы управления FortiSwitchManager и операционных систем FortiOS, позволяющая нарушителю выполнить произвольные команды
📄 Описание
Уязвимость демона cw_acd локальной платформы управления FortiSwitchManager и операционных систем FortiOS связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды путем отправки специально сформированных запросов
🖥️ Уязвимое ПО
Fortinet Inc.
Наименование ПО: FortiSASE, FortiOS, FortiSwitchManager
Версия ПО: 25.1.a.2 (FortiSASE), от 6.4.0 до 6.4.16 включительно (FortiOS), от 7.4.0 до 7.4.9 (FortiOS), от 7.6.0 до 7.6.4 (FortiOS), от 7.2.0 до 7.2.12 (FortiOS), от 7.0.0 до 7.0.18 (FortiOS), от 7.2.0 до 7.2.7 (FortiSwitchManager), от 7.0.0 до 7.0.6 (FortiSwitchManager), 25.2.b (FortiSASE)
Тип ПО: Программное средство защиты, Операционная система, Прикладное ПО информационных систем
ОС / платформа: Fortinet Inc. FortiOS от 6.4.0 до 6.4.16 включительно , Fortinet Inc. FortiOS от 7.4.0 до 7.4.9 , Fortinet Inc. FortiOS от 7.6.0 до 7.6.4 , Fortinet Inc. FortiOS от 7.2.0 до 7.2.12 , Fortinet Inc. FortiOS от 7.0.0 до 7.0.18
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты