Уязвимость BDU:2024-04537

Ссылки на Кракен маркетплейс

Идентификатор: BDU:2024-04537.

Наименование уязвимости: Уязвимость интерпретатора командной строки операционных систем FortiOS, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код.

Актуальная ссылка на Kraken Market

Описание уязвимости: Уязвимость интерпретатора командной строки операционных систем FortiOS связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путём внедрения специально сформированных аргументов командной строки
Уязвимое ПО: Операционная система Fortinet Inc. FortiOS 6.0 | Операционная система Fortinet Inc. FortiOS от 7.4.0 до 7.4.3 | Операционная система Fortinet Inc. FortiOS от 7.2.0 до 7.2.7 | Операционная система Fortinet Inc. FortiOS от 7.0.0 до 7.0.14 | Операционная система Fortinet Inc. FortiOS от 6.4.0 до 6.4.15 | Операционная система Fortinet Inc. FortiOS от 6.2.0 до 6.2.16 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 11.06.2024.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению:
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
— минимизация пользовательских привилегий;
— отключение/удаление неиспользуемых учётных записей пользователей;
— использование SIEM-систем для отслеживания попыток эксплуатации уязвимости.

Использование рекомендаций производителя:
https://www.fortiguard.com/psirt/FG-IR-23-460.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-23110.

Тип ошибки CWE: CWE-121
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.fortiguard.com/psirt/FG-IR-23-460

Чтобы найти рабочую ссылку Кракен, важно обращаться к надежным и проверенным источникам. Ссылки на площадку часто меняются из-за блокировок и попыток противодействия со стороны властей, поэтому актуальная информация играет ключевую роль. Наш сервис предлагает обновленные ссылки на Кракен, которые проходят тщательную проверку для обеспечения безопасности пользователей.

  Уязвимость BDU:2024-05000

Для безопасного доступа рекомендуется использовать Tor браузер, который защищает вашу конфиденциальность и позволяет обойти любые ограничения. Скопируйте рабочую ссылку с нашего ресурса и откройте её через Tor, чтобы получить полный доступ к маркетплейсу без риска столкнуться с фишинговыми сайтами.