25.01.15
CVE-2024-46668の影響について
 
  • FortiGate
【CVE番号】
 CVE-2024-46668


【重要度】
 High


【対象製品/バージョン】
 FortiGate、FortiWiFi
  ver.7.4.0 ~ 7.4.4
  ver.7.2.0 ~ 7.2.8
  ver.7.0.0 ~ 7.0.15
  ver.6.4.0 ~ 6.0.15


【影響】
 一部のFortiOSのAPIエンドポイントにおける制限のないリソースの割り当てやスロットリングの脆弱性により、
 認証されていないリモート ユーザーが複数の大きなファイルをアップロードしてすべてのシステムメモリを
 消費される可能性があります。


【対策】
 以下のバージョンへのアップグレードを実施してください。

 FortiGate、FortiWiFi
  ver.7.4.5 以降
  ver.7.2.9 以降
  ver.7.0.16 以降
  ver.6.4.16 以降

 以下のツールを使用して、推奨されるアップグレード パスに従ってください:
 https://docs.fortinet.com/upgrade-tool



本内容は2025年1月15日8:00時点の内容です。最新の情報は以下のリンク先にてご確認ください。
■Multipart Form Data Denial of Service
https://www.fortiguard.com/psirt/FG-IR-24-219

pagetop