Vulnerabilidades en FortiADC, FortiAnalyzer y FortiManager

Fecha de publicación: 

Resumen ejecutivo

Las vulnerabilidades detectadas en FortiManager, FortiAnalyzer y FortiADC presentan una gravedad alta según las puntuaciones CVSS, con valores de 7.8 y 7.2 respectivamente. Ambas vulnerabilidades se deben a una neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo, lo que podría permitir a un atacante ejecutar código no autorizado. En el caso de FortiManager y FortiAnalyzer, un atacante local con privilegios bajos podría aprovechar esta vulnerabilidad, mientras que en FortiADC, sería un atacante autenticado a través de solicitudes HTTP manipuladas. Se recomienda mitigar estas vulnerabilidades de manera eficiente para impedir posibles brechas de seguridad.

Recursos afectados

  • FortiADC 7.6 (desde 7.6.0 hasta 7.6.1)
  • FortiADC 7.4 (desde 7.4.0 hasta 7.4.6)
  • FortiADC 7.2 (desde 7.2.0 hasta 7.2.7)
  • FortiADC 7.1 (desde 7.1.0 hasta 7.1.4)
  • FortiADC 7.0 (todas las versiones)
  • FortiADC 6.2 (todas las versiones)
  • FortiADC 6.1 (todas las versiones)
  • FortiAnalyzer 7.4 (7.4.0)
  • FortiAnalyzer 7.2 (desde 7.2.0 hasta 7.2.3)
  • FortiAnalyzer 7.0 (desde 7.0.0 hasta 7.0.8)
  • FortiAnalyzer 6.4 (desde 6.4.0 hasta 6.4.12)
  • FortiAnalyzer 6.2 (desde 6.2.0 hasta 6.2.11)
  • FortiAnalyzer-BigData 7.2 (desde 7.2.0 hasta 7.2.5)
  • FortiAnalyzer-BigData 7.0 (todas las versiones)
  • FortiAnalyzer-BigData 6.4 (todas las versiones)
  • FortiAnalyzer-BigData 6.2 (todas las versiones)
  • FortiManager 7.4 (7.4.0)
  • FortiManager 7.2 (desde 7.2.0 hasta 7.2.3)
  • FortiManager 7.0 (desde 7.0.0 hasta 7.0.8)
  • FortiManager 6.4 (desde 6.4.0 hasta 6.4.12)
  • FortiManager 6.2 (desde 6.2.0 hasta 6.2.11)
  • FortiManager Cloud 7.2 (desde 7.2.1 hasta 7.2.3)
  • FortiManager Cloud 7.0 (desde 7.0.1 hasta 7.0.8)
  • FortiManager Cloud 6.4 (todas las versiones)

Análisis técnico

  • CVE-2023-42788: Una neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo ('Inyección de comando del sistema operativo') [CWE-78] en FortiManager y FortiAnalyzer versión 7.4.0, versión 7.2.0 a 7.2.3, versión 7.0.0 a 7.0.8, las versiones 6.4.0 a 6.4.12 y 6.2.0 a 6.2.11 pueden permitir que un atacante local con privilegios bajos ejecute código no autorizado a través de argumentos específicamente manipulados para un comando CLI.
    • CWE-78
    • CVSS: 7.8 (alta)
    • Vector CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
    • Explotación: No detectada
  • CVE-2025-31104: Una vulnerabilidad de Neutralización Inadecuada de Elementos Especiales utilizados en un Comando del Sistema Operativo ('OS Command Injection') [CWE-78] en FortiADC 7.6.0 a través de 7.6.1, 7.4.0 a través de 7.4.6, 7.2.0 a través de 7.2.7, 7.1.0 a través de 7.1.4, todas las versiones 7.0, todas las versiones 6.2, todas las versiones 6.1, puede permitir a un atacante autenticado ejecutar código no autorizado a través de solicitudes HTTP manipuladas.
    • CWE-78
    • CVSS: 7.2 (alta)
    • Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
    • Explotación: No detectada

Mitigación / Solución

El fabricante recomienda para el problema 'OS Command Injection' con FortiADC, actualización a versiones específicas dependiendo del tipo de versión: esta actualización se sugiere desde la versión 7.6.1 a 7.6.2 o superior; desde 7.4.6 a 7.4.7 o superior; desde 7.2.7 a 7.2.8 o superior; desde 7.1.4 a 7.1.5 o superior; y para las versiones 7.0, 6.2 y 6.1 se sugiere migrar a una versión con corrección. Similarmente para el problema 'OS Command Injection' con FortiManager, FortiAnalyzer y FortiAnalyzer-BigData, la recomendación es: actualizar desde 7.0.8 a 7.0.9 o superior, desde 6.4.12 a 6.4.13 o superior, desde 6.2.11 a 6.2.12 o superior para FortiAnalyzer y FortiManager. Para FortiAnalyzer 7.4.0, la recomendación es actualizar a 7.4.1 o superior. Con FortiAnalyzer-BigData se recomienda migrar a una versión con corrección para las versiones 7.0, 6.4, 6.2. Para FortiManager Cloud 7.0.1 a 7.0.8, la recomendación es actualizar a 7.0.9 o superior; y para la versión 6.4 se requiere migrar a una versión con corrección.

Referencias adicionales