Multiples vulnérabilités dans Fortinet FortiOS (corrigées le 15 novembre 2019)
Version initiale de l'avis
15 novembre 2019
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Risque(s)
Exécution de code arbitraire à distance
Atteinte à l'intégrité des données
Atteinte à la confidentialité des données
Systèmes affectés
FortiOS versions antérieures à 5.6.11
FortiOS versions 6.0.x antérieures à 6.0.7
FortiOS versions 6.2.x antérieures à 6.2.2
Résumé
De multiples vulnérabilités ont été découvertes dans Fortinet FortiOS. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Fortinet FG-IR-19-099 du 14 novembre 2019
https://fortiguard.com/psirt/FG-IR-19-099
Bulletin de sécurité Fortinet FG-IR-19-134 du 14 novembre 2019
https://fortiguard.com/psirt/FG-IR-19-134
Référence CVE CVE-2019-3855
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-3855
Référence CVE CVE-2019-3856
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-3856
Référence CVE CVE-2019-3857
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-3857
Référence CVE CVE-2019-3858
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-3858
Référence CVE CVE-2019-3859
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-3859
Référence CVE CVE-2019-3860
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-3860
Référence CVE CVE-2019-3861
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-3861
Référence CVE CVE-2019-3862
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-3862
Référence CVE CVE-2019-3863
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-3863
Référence CVE CVE-2019-5593
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-5593
Historique des alertes et avis sur Fortinet FortiOS
Historique des alertes et avis sur FortiOS
Historique des alertes et avis sur Fortinet