Fortinet、FortiGateにバッファオーバフローの脆弱性を確認

  • 元記事:FortiGateのバッファオーバフロー問題に関するご案内(2016/8/18)
  • HP:Fortinet
  • 発表日時 2016/8/18

    FortiGateのファームウェアにバッファオーバフローの脆弱性が確認された。影響を受けるのはFortiOS 4.3.8、4.2.12、4.1.10で、Cookieの処理にバッファオーバーフローの脆弱性が存在する。この脆弱性が悪用されると、細工されたHTTPリクエストの処理により遠隔から任意のコードを実行される恐れがある。解決策として、FortiOS 4.3.9、4.2.13、4.1.11が公開されており、アップデートによりこの脆弱性は解消される。