CVE-2021-44168lowbajo ataqueCWE-494

CVE-2021-44168: fallo de gravedad baja en Fortinet FortiOS

Publicada el · Actualizada el

58Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 3.3epss 0.9%
de la publicación al arma400 días
Publicada en NVD4 ene
1ª PoC+400d
CISA KEV10 dic
probabilidad de explotación
0.9%top 43% de las CVE
explotación observada
síCISA + VulnCheck
1 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2021-12-24

Apply updates per vendor instructions.

En resumen

Una vulnerabilidad en FortiOS permite que un usuario autenticado localmente descargue archivos arbitrarios en el dispositivo al usar el comando de restauración, porque el sistema no verifica si los archivos descargados son legítimos antes de usarlos.

Detalle técnico

CWE-494 (Descarga de Código sin Verificación de Integridad) en FortiOS <7.0.3, comando 'execute restore src-vis', permite que atacantes autenticados localmente descarguen y ejecuten archivos arbitrarios mediante paquetes de actualización maliciosos; requiere acceso local y credenciales válidas; impacta la integridad de archivos y potencial ejecución de código en el dispositivo.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

A download of code without integrity check vulnerability in the "execute restore src-vis" command of FortiOS before 7.0.3 may allow a local authenticated attacker to download arbitrary files on the device via specially crafted update packages.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N/E:P/RL:U/RC:C
Productos afectados
Fortinet · Fortinet FortiOS
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.