CERTAQ-AVIS-2024-386 - Multiples vulnérabilités dans les Produits Fortinet

PFC : LIBRE

 

Date: 2024-11-12

Niveau de risque maximal: Important

Exploitation à distance: Oui

Exploitation locale: Oui

Exécution de code: Non

Multiples vulnérabilités ont été découvertes dans les produits Fortinet. L'exploitation de ces failles pourrait permettre à un attaquant de provoquer un contournement de la politique de sécurité et compromettre un produit vulnérable.

Produits vulnérables:

  • FortiOS : (versions 7.4.x antérieures à 7.4.3)
  • FortiOS : (versions 7.2.x antérieures à 7.2.8 )
  • FortiOS : (versions antérieures à 7.0.14 )
  • FortiAnalyzer : versions 7.4.x antérieures à 7.4.3
  • FortiAnalyzer : versions 7.2.x antérieures à 7.2.6
  • FortiAnalyzer : versions 7.4.x antérieures à 7.0.13
  • FortiAnalyzer : versions 6.2.x antérieures à to 6.4.15
  • FortiAnalyzer-BigData : versions 7.4.x antérieures à 7.4.1
  • FortiAnalyzer-BigData: versions antérieures à 7.2.7
  • FortiManager : versions 7.4.x antérieures à 7.4.3
  • FortiManager : versions 7.2.x antérieures à 7.2.6
  • FortiManager : versions 7.0.x anterieures à 7.0.13
  • FortiManager : versions 6.4.x antérieures à to 6.4.15

CVE: CVE-2023-50176, CVE-2024-23666

Note:

Les organismes publics (OP) québécois qui utilisent un produit vulnérable doivent tester et déployer les mises à jour publiées par l’éditeur ou les mesures d’atténuation recommandées le cas échéant.

Les messages de la série « CERTAQ-AVIS » apportent de l’information concernant des vulnérabilités ou des situations qui peuvent menacer la sécurité de l’information. Ces messages demandent une réaction à court terme. Les organismes publics québécois ont la responsabilité d’analyser en détails les mesures correctives et d’en vérifier le bon fonctionnement avant leur déploiement dans les environnements de production.