Recursos afectats
Vulnerabilitat que afecta productes FortiOS i FortiProxy:
- FortiOS: versions 7.0.0-7.0.10 i 7.2.0-7.2.3
- FortiProxy: versions 7.0.0-7.0.9 i 7.2.0-7.2.2
Se li ha assignat el CVE-2023-33308.
Descripció
Una explotació d'aquesta vulnerabilitat podria permetre la execució de codi arbitrari als dispositius vulnerables.
La base de dades del NIST no ha registrat aquesta vulnerabilitat descrita, per la qual cosa no se us ha assignat una puntuació d'acord amb l'escala CVSSv3. Fortinet, però, ha classificat la vulnerabilitat CVE-2023-33308 com a crítica. Actualment, no es coneix activitat perjudicial a la xarxa ni la disponibilitat d'exploits que aprofitin aquesta vulnerabilitat, així com tampoc no s'han publicat proves de concepte (PoC) sobre els detalls de la decisió publicada.
Solució
Amb la publicació de la darrera actualització de seguretat, Fortinet ha corregit la vulnerabilitat descrita. Des de la companyia es recomana actualitzar a les versions destacades:
Pels productes FortiOS:
- Actualitzar a FortiOS versió 7.4.0 o superior.
- Actualitzar a FortiOS versió 7.2.4 o superior.
- Actualitzar a FortiOS versió 7.0.11 o superior.
Pels productes FortiProxy:
- Actualitzar a FortiProxy versió 7.2.3 o superior.
- Actualitzar a FortiProxy versió 7.0.10 o superior.
Es recomana encaridament als usuaris i administradors de sistemes que facin l'actualització esmentada per evitar l'exposició a atacs externs i la presa de control dels sistemes informàtics.
Referència: securityaffairs

