CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

14/01/2019

Vulnerabilitat de cadena de format en FortiOS de FortiGuard

FortiGuard ha publicat una vulnerabilitat de cadena de format en el seu sistema operatiu FortiOS que podria permetre a un atacant la corrupció de memòria.

Risc: Alt

Una vulnerabilitat de cadena de format en el maneig del nom d'usuari SSH en connectar-se a FortiOS versions 5.6.0 i anteriors, pot permetre a un atacant provocar la corrupció de la memòria. S'ha reservat l'identificador CVE-2018-1352 per a aquesta vulnerabilitat.

Sistemes Afectats:

FortiOS versions 5.6.0 i anteriors.

Referències:

CVE-2018-1352

Solució:

Actualitzar a FortiOS 5.6.1

Notes: None
Font: Incibe-cert

CSIRT-CV