2019-2532: FortiAnalyzer, FortiAP, FortiGate, FortiSwitch: Mehrere Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe
Historie:
- Version 1 (2019-11-29 15:08)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Netzwerk
FortiNet
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen.
Der Hersteller informiert über die Schwachstellen und empfiehlt zur Behebung ein Update von FortiAnalyzer auf die Versionen 6.0.7, 6.2.1 oder höher und von FortiAP auf die Versionen 6.0.6, 6.2.1 oder höher. Für FortiSwitch und FortiGate existieren zur Zeit nur Workarounds.
Schwachstellen:
CVE-2019-11477
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2019-11478
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2019-11479
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.