Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance (XSS)
- Injection de requêtes illégitimes par rebond (CSRF)
- Non spécifié par l'éditeur
- Élévation de privilèges
Systèmes affectés
- FortiADC versions 7.2.x antérieures à 7.2.2
- FortiADC versions 7.4.x antérieures à 7.4.1
- FortiADC versions antérieures à 7.1.4
- FortiAnalyzer versions 7.4.x antérieures à 7.4.4
- FortiAnalyzer versions antérieures à 7.2.6
- FortiAnalyzer-BigData versions 7.4.x antérieures à 7.4.2
- FortiAnalyzer-BigData versions antérieures à 7.2.8
- FortiIsolator versions 2.4.x antérieures à 2.4.6
- FortiMail versions 7.6.x antérieures à 7.6.2
- FortiMail versions antérieures à 7.4.4
- FortiManager versions 7.4.x antérieures à 7.4.4
- FortiManager versions antérieures à 7.2.6
- FortiNDR versions 7.1.x antérieures à 7.1.2
- FortiNDR versions 7.2.x antérieures à 7.2.2
- FortiNDR versions 7.4.x antérieures à 7.4.1
- FortiNDR versions antérieures à 7.0.6
- FortiOS versions 7.0.x antérieures à 7.0.16
- FortiOS versions 7.2.x antérieures à 7.2.10
- FortiOS versions 7.4.x antérieures à 7.4.5
- FortiOS versions antérieures à 6.4.16
- FortiPAM versions 1.4.x antérieures à 1.4.3
- FortiPAM versions antérieures à 1.3.2
- FortiProxy versions 7.0.x antérieures à 7.0.20
- FortiProxy versions 7.2.x antérieures à 7.2.13
- FortiProxy versions 7.4.x antérieures à 7.4.7
- FortiProxy versions 7.6.x antérieures à 7.6.1
- FortiSandbox versions 5.0.x antérieures à 5.0.1
- FortiSandbox versions antérieures à 4.4.7
- FortiSIEM versions antérieures à 7.3
- FortiSRA versions 1.4.x antérieures à 1.4.3
- FortiWeb versions antérieures à 7.6.1
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Fortinet. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Fortinet FG-IR-23-115 du 11 mars 2025 https://www.fortiguard.com/psirt/FG-IR-23-115
- Bulletin de sécurité Fortinet FG-IR-23-117 du 11 mars 2025 https://www.fortiguard.com/psirt/FG-IR-23-117
- Bulletin de sécurité Fortinet FG-IR-23-216 du 11 mars 2025 https://www.fortiguard.com/psirt/FG-IR-23-216
- Bulletin de sécurité Fortinet FG-IR-23-353 du 11 mars 2025 https://www.fortiguard.com/psirt/FG-IR-23-353
- Bulletin de sécurité Fortinet FG-IR-24-110 du 11 mars 2025 https://www.fortiguard.com/psirt/FG-IR-24-110
- Bulletin de sécurité Fortinet FG-IR-24-124 du 11 mars 2025 https://www.fortiguard.com/psirt/FG-IR-24-124
- Bulletin de sécurité Fortinet FG-IR-24-130 du 11 mars 2025 https://www.fortiguard.com/psirt/FG-IR-24-130
- Bulletin de sécurité Fortinet FG-IR-24-178 du 11 mars 2025 https://www.fortiguard.com/psirt/FG-IR-24-178
- Bulletin de sécurité Fortinet FG-IR-24-261 du 11 mars 2025 https://www.fortiguard.com/psirt/FG-IR-24-261
- Bulletin de sécurité Fortinet FG-IR-24-305 du 11 mars 2025 https://www.fortiguard.com/psirt/FG-IR-24-305
- Bulletin de sécurité Fortinet FG-IR-24-306 du 11 mars 2025 https://www.fortiguard.com/psirt/FG-IR-24-306
- Bulletin de sécurité Fortinet FG-IR-24-325 du 11 mars 2025 https://www.fortiguard.com/psirt/FG-IR-24-325
- Bulletin de sécurité Fortinet FG-IR-24-327 du 11 mars 2025 https://www.fortiguard.com/psirt/FG-IR-24-327
- Bulletin de sécurité Fortinet FG-IR-24-331 du 11 mars 2025 https://www.fortiguard.com/psirt/FG-IR-24-331
- Bulletin de sécurité Fortinet FG-IR-24-353 du 11 mars 2025 https://www.fortiguard.com/psirt/FG-IR-24-353
- Bulletin de sécurité Fortinet FG-IR-24-377 du 11 mars 2025 https://www.fortiguard.com/psirt/FG-IR-24-377
- Bulletin de sécurité Fortinet FG-IR-24-439 du 11 mars 2025 https://www.fortiguard.com/psirt/FG-IR-24-439
- Référence CVE CVE-2023-37933 https://www.cve.org/CVERecord?id=CVE-2023-37933
- Référence CVE CVE-2023-40723 https://www.cve.org/CVERecord?id=CVE-2023-40723
- Référence CVE CVE-2023-42784 https://www.cve.org/CVERecord?id=CVE-2023-42784
- Référence CVE CVE-2023-48790 https://www.cve.org/CVERecord?id=CVE-2023-48790
- Référence CVE CVE-2024-32123 https://www.cve.org/CVERecord?id=CVE-2024-32123
- Référence CVE CVE-2024-33501 https://www.cve.org/CVERecord?id=CVE-2024-33501
- Référence CVE CVE-2024-45324 https://www.cve.org/CVERecord?id=CVE-2024-45324
- Référence CVE CVE-2024-45328 https://www.cve.org/CVERecord?id=CVE-2024-45328
- Référence CVE CVE-2024-46663 https://www.cve.org/CVERecord?id=CVE-2024-46663
- Référence CVE CVE-2024-52960 https://www.cve.org/CVERecord?id=CVE-2024-52960
- Référence CVE CVE-2024-52961 https://www.cve.org/CVERecord?id=CVE-2024-52961
- Référence CVE CVE-2024-54018 https://www.cve.org/CVERecord?id=CVE-2024-54018
- Référence CVE CVE-2024-54026 https://www.cve.org/CVERecord?id=CVE-2024-54026
- Référence CVE CVE-2024-54027 https://www.cve.org/CVERecord?id=CVE-2024-54027
- Référence CVE CVE-2024-55590 https://www.cve.org/CVERecord?id=CVE-2024-55590
- Référence CVE CVE-2024-55592 https://www.cve.org/CVERecord?id=CVE-2024-55592
- Référence CVE CVE-2024-55594 https://www.cve.org/CVERecord?id=CVE-2024-55594
- Référence CVE CVE-2024-55597 https://www.cve.org/CVERecord?id=CVE-2024-55597