DFN-CERT

Advisory-Archiv

2020-0232: FortiOS, FortiAnalyzer, FortiAP, FortiSwitch, FortiManager: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2020-02-04 14:45)
Neues Advisory

Betroffene Software

Netzwerk
Systemsoftware

Betroffene Plattformen

Hardware
Netzwerk
FortiNet

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann durch langsame oder unvollständige HTTP-Anfragen einen Denial-of-Service (DoS)-Zustand erzeugen.

Fortinet informiert über die Schwachstelle in FortiOS, FortiSwitch, FortiAnalyzer, FortiManager und FortiAP-S/W2 und stellt die Versionen FortiOS 6.2.3, FortiSwitch 3.6.11, 6.0.6 und 6.2.2, FortiAnalyzer 6.2.3, FortiManager 6.2.3 und FortiAP-S/W2 6.2.2 als Sicherheitsupdates bereit.

Schwachstellen:

CVE-2007-6750

Schwachstelle in Apache HTTP-Server ermöglicht Denial-of-Service-Angriff

CVE-2019-17657

Schwachstelle in Fortinet-Produkten ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.