TLP:WHITE 
Vulnerabilidades críticas en productos de Fortinet

Descripción
Fortinet ha publicado una serie de avisos de seguridad en la que se ven afectados múltiples de sus productos por nuevas vulnerabilidades, alguna de ellas críticas. La más importante y la que más se ha divulgado hace unos días es la CVE-2022-40684 que permite la ejecución remota de código y saltarse la autenticación en firewalls y proxies web. Se le ha asignado un 9.6 de CVSS. Pero también existen otras seis:
Productos afectados
Riesgo
Crítico
Soluciones
Todos los productos han recibido parches de seguridad que solucionan estas vulnerabilidades. Se recomienda actualizar a las versiones indicadas en las referencias para cada producto.
Referencias
FortiOS/FortiProxy/FortiSwitchManager: omisión de autenticación en la interfaz administrativa
FortiOS / FortiProxy - Acceso al puntero NULL en el portal SSL VPN
FortiTester - Inyección de comando no autenticado
FortiTester - Falta de bloqueo de la cuenta en el puerto telnet
FortiOS: escalada de privilegios a través del comando CLI de control de interruptor
FortiAnalyzer y FortiManager: autorización incorrecta para la imagen de la plantilla
FortiTester: inyección de comandos autenticados en la función de importación de certificados
Contacto
Para más información, cualquier otra incidencia o problema de seguridad, puede ponerse en contacto a través de nuestra dirección de correo csirt@seresco.es