【漏洞预警】CNNVD Fortinet FortiOS多个安全漏洞情况的通报

发布时间:2019-08-15   


       近日,国家信息安全漏洞库(CNNVD)收到关于Fortinet FortiOS多个安全漏洞情况的报送。包括Fortinet FortiOS 路径遍历漏洞(CNNVD-201905-1026、CVE-2018-13379)、Fortinet FortiOS 跨站脚本漏洞(CNNVD-201905-1024、CVE-2018-13380)等多个漏洞。成功利用漏洞的攻击者,可在未经身份验证的情况下获取用户账号敏感信息,修改账号密码,从而最终控制目标系统。Fortinet FortiOS 5.6.3版本至5.6.7版本、6.0.0版本至6.0.4版本等多个版本均受此漏洞影响。目前,Fortigate官方已发布升级补丁修复了该漏洞,建议用户尽快将Fontigate升级到FortiOS 5.4.11、5.6.9、6.0.5、6.2.0或更高版本,从而修补漏洞带来的危害。

一、漏洞介绍

       Fortinet FortiOS是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、VPN、Web内容过滤和反垃圾邮件等多种安全功能。在2019年blackhat上,安全研究人员公布了Fortinet FortiOS多个漏洞,包括Fortinet FortiOS路径遍历漏洞(CNNVD-201905-1026、CVE-2018-13379)、Fortinet FortiOS 跨站脚本漏洞(CNNVD-201905-1024、CVE-2018-13380)、Fortinet FortiOS 缓冲区错误漏洞(CNNVD-201905-878、CVE-2018-13381)(CNNVD-201904-116、CVE-2018-13383)、Fortinet FortiOS授权问题漏洞(CNNVD-201905-1025、CVE-2018-13382)等。成功利用漏洞的攻击者,可在未经身份验证的情况下获取用户账号敏感信息,修改账号密码,从而最终控制目标系统。漏洞详情如下:

       1、Fortinet FortiOS路径遍历漏洞(CNNVD-201905-1026、CVE-2018-13379)

       漏洞源于该系统未能正确地过滤资源或文件路径中的特殊元素,导致攻击者可以利用该漏洞访问受限目录以外的位置。Fortinet FortiOS 5.6.3版本至5.6.7版本、6.0.0版本至6.0.4版本中的SSL VPN 受此漏洞影响。

       2、Fortinet FortiOS跨站脚本漏洞(CNNVD-201905-1024、CVE-2018-13380)

       漏洞源于WEB应用缺少对客户端数据的正确验证,导致攻击者可利用该漏洞执行客户端代码。Fortinet FortiOS 6.0.0版本至6.0.4版本、5.6.0版本至5.6.7版本、5.4及之前版本中的SSL VPN 受此漏洞影响。

       3、Fortinet FortiOS缓冲区错误漏洞(CNNVD-201905-878、CVE-2018-13381)(CNNVD-201904-116、CVE-2018-13383)

       漏洞源于该系统在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作,攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。Fortinet FortiOS 6.2.0之前版本受此漏洞影响。

       4、Fortinet FortiOS授权问题漏洞(CNNVD-201905-1025、CVE-2018-13382)

       漏洞源于该系统中缺少身份验证措施或身份验证强度不足,导致攻击者可以修改任意用户的密码。Fortinet FortiOS 6.0.0版本至6.0.4版本、5.6.0版本至5.6.8版本、5.4.1版本至5.4.10版本受此漏洞影响。

二、危害影响

       目前,漏洞利用代码已公开,Fortinet FortiOS多个版本均受漏洞影响,具体影响版本如下:


漏洞名称

影响版本

1

Fortinet FortiOS路径遍历漏洞(CNNVD-201905-1026CVE-2018-13379

Fortinet FortiOS 5.6.3版本至5.6.7版本、6.0.0版本至6.0.4版本

2

Fortinet FortiOS跨站脚本漏洞(CNNVD-201905-1024CVE-2018-13380

Fortinet FortiOS 6.0.0版本至6.0.4版本、5.6.0版本至5.6.7版本、5.4及之前版本

3

Fortinet FortiOS缓冲区错误漏洞(CNNVD-201905-878CVE-2018-13381)(CNNVD-201904-116CVE-2018-13383

Fortinet FortiOS 6.2.0之前版本

4

Fortinet FortiOS授权问题漏洞(CNNVD-201905-1025CVE-2018-13382

Fortinet FortiOS 6.0.0版本至6.0.4版本、5.6.0版本至5.6.8版本、5.4.1版本至5.4.10版本

三、修复建议

       目前,Fortigate官方已发布升级补丁修复了该漏洞,建议用户尽快将Fontigate升级到FortiOS 5.4.11、5.6.9、6.0.5、6.2.0或更高版本,从而修补漏洞带来的危害。官方补丁链接如下:

漏洞名称

漏洞补丁地址

1

Fortinet FortiOS路径遍历漏洞(CNNVD-201905-1026CVE-2018-13379

https://fortiguard.com/psirt/FG-IR-18-384

2

Fortinet FortiOS跨站脚本漏洞(CNNVD-201905-1024CVE-2018-13380

https://fortiguard.com/psirt/FG-IR-18-383

3

Fortinet FortiOS缓冲区错误漏洞(CNNVD-201905-878CVE-2018-13381)(CNNVD-201904-116CVE-2018-13383

https://fortiguard.com/psirt/FG-IR-18-387

https://fortiguard.com/psirt/FG-IR-18-389

4

Fortinet FortiOS授权问题漏洞(CNNVD-201905-1025CVE-2018-13382

https://fortiguard.com/psirt/FG-IR-18-388

        本通报由CNNVD技术支撑单位——知道创宇404实验室、北京华顺信安科技有限公司(白帽汇)提供支持。

       CNNVD将继续跟踪上述漏洞的相关情况,及时发布相关信息。如有需要,可与CNNVD联系。

       联系方式: cnnvd@itsec.gov.cn



漏洞预警快速查询