DFN-CERT

Advisory-Archiv

2019-2532: FortiAnalyzer, FortiAP, FortiGate, FortiSwitch: Mehrere Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe

Historie:

Version 1 (2019-11-29 15:08)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Netzwerk
FortiNet

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen.

Der Hersteller informiert über die Schwachstellen und empfiehlt zur Behebung ein Update von FortiAnalyzer auf die Versionen 6.0.7, 6.2.1 oder höher und von FortiAP auf die Versionen 6.0.6, 6.2.1 oder höher. Für FortiSwitch und FortiGate existieren zur Zeit nur Workarounds.

Schwachstellen:

CVE-2019-11477

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2019-11478

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2019-11479

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.