Multiples vulnérabilités dans Fortinet FortiOS et FortiClient (corrigées le 14 janvier 2019)
Version initiale de l'avis
14 janvier 2019
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day
Risque(s)
Exécution de code arbitraire
Déni de service
Systèmes affectés
FortiClient Windows versions 6.0.2 et antérieures
FortiOS versions 5.6.0 et antérieures
Résumé
De multiples vulnérabilités ont été découvertes dans Fortinet FortiOS et FortiClient. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Fortinet FG-IR-18-018 du 11 janvier 2019
https://fortiguard.com/psirt/FG-IR-18-018
Bulletin de sécurité Fortinet FG-IR-18-092 du 11 janvier 2019
https://fortiguard.com/psirt/FG-IR-18-092
Référence CVE CVE-2018-1352
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-1352
Référence CVE CVE-2018-9190
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-9190