SecBoard
Zurück zur CVE-Übersicht

CVE-2023-27997

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score80/100 — KRITISCH
  • CVSS 9.8 — Kritisch
  • EPSS 86% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

85.7%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2023-27997 ist eine kritische Heap-basierte Pufferüberlaufschwachstelle (CWE-122) in der SSL-VPN-Komponente von FortiOS und FortiProxy. Diese Schwachstelle ermöglicht es einem entfernten Angreifer, durch speziell gestaltete Anfragen beliebigen Code oder Befehle auszuführen. Die Auswirkung ist schwerwiegend, da sie die vollständige Kompromittierung des betroffenen Systems zulässt.

Mit einem CVSS-Score von 9.8 (CRITICAL) und einer EPSS-Wahrscheinlichkeit von 86% für eine Ausnutzung ist diese Schwachstelle als extrem hochprioritär einzustufen. Die Aufnahme in den KEV-Katalog bestätigt zudem, dass CVE-2023-27997 aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit für umgehende Maßnahmen.

Security-Teams sollten umgehend alle betroffenen FortiOS- und FortiProxy-Systeme identifizieren und die entsprechenden Patches installieren. Eine schnelle Reaktion ist aufgrund der aktiven Ausnutzung und der kritischen Natur der Schwachstelle unerlässlich, um das Risiko einer Kompromittierung zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A heap-based buffer overflow vulnerability [CWE-122] in FortiOS version 7.2.4 and below, version 7.0.11 and below, version 6.4.12 and below, version 6.0.16 and below and FortiProxy version 7.2.3 and below, version 7.0.9 and below, version 2.0.12 and below, version 1.2 all versions, version 1.1 all versions SSL-VPN may allow a remote attacker to execute arbitrary code or commands via specifically crafted requests.

Referenzen