CVE-2024-21762
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- EPSS 84% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
84.3%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2024-21762 ist eine kritische Out-of-Bounds-Schreibschwachstelle in Fortinet FortiOS und FortiProxy. Diese Schwachstelle ermöglicht es einem Angreifer, durch speziell gestaltete Anfragen unautorisierten Code oder Befehle auszuführen. Die potenzielle Auswirkung ist erheblich, da sie die vollständige Kontrolle über betroffene Systeme ermöglichen kann.
Die Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 9.8. Ihre Dringlichkeit wird durch einen EPSS-Wert von 84% unterstrichen, was auf eine hohe Wahrscheinlichkeit der Ausnutzung hindeutet. Besonders besorgniserregend ist, dass CVE-2024-21762 bereits in CISA KEV gelistet ist und aktiv ausgenutzt wird.
Security-Teams sollten umgehend alle betroffenen Fortinet FortiOS- und FortiProxy-Installationen identifizieren und die vom Hersteller bereitgestellten Patches anwenden. Angesichts der aktiven Ausnutzung und der hohen Kritikalität ist dies eine Top-Priorität, um das Risiko einer Kompromittierung zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A out-of-bounds write in Fortinet FortiOS versions 7.4.0 through 7.4.2, 7.2.0 through 7.2.6, 7.0.0 through 7.0.13, 6.4.0 through 6.4.14, 6.2.0 through 6.2.15, 6.0.0 through 6.0.17, FortiProxy versions 7.4.0 through 7.4.2, 7.2.0 through 7.2.8, 7.0.0 through 7.0.14, 2.0.0 through 2.0.13, 1.2.0 through 1.2.13, 1.1.0 through 1.1.6, 1.0.0 through 1.0.7 allows attacker to execute unauthorized code or commands via specifically crafted requests