FortiOS – CVE-2024-55591

CVE-2024-55591 ist eine kritische Sicherheitslücke in Fortinet’s FortiOS und FortiProxy, die am 14. Januar 2025 öffentlich gemacht wurde. Hier sind die wichtigsten Informationen zu dieser Schwachstelle:

Beschreibung

  • Es handelt sich um eine Authentication-Bypass-Schwachstelle in der Node.js Websocket-Komponente.
  • Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, Super-Admin-Rechte zu erlangen.
  • Der CVSS-Score beträgt 9.6, was auf eine kritische Schwere hinweist.

Betroffene Versionen

  • FortiOS: Versionen 7.0.0 bis 7.0.16
  • FortiProxy: Versionen 7.0.0 bis 7.0.19 und 7.2.0 bis 7.2.12
VersionAffectedSolution
FortiOS 7.6Not affectedNot Applicable
FortiOS 7.4Not affectedNot Applicable
FortiOS 7.2Not affectedNot Applicable
FortiOS 7.07.0.0 through 7.0.16Upgrade to 7.0.17 or above
FortiOS 6.4Not affectedNot Applicable
FortiProxy 7.6Not affectedNot Applicable
FortiProxy 7.4Not affectedNot Applicable
FortiProxy 7.27.2.0 through 7.2.12Upgrade to 7.2.13 or above
FortiProxy 7.07.0.0 through 7.0.19Upgrade to 7.0.20 or above
FortiProxy 2.0Not affectedNot Applicable

Quelle: https://www.fortiguard.com/psirt/FG-IR-24-535