Umbra Wiki cve cve/CVE-2024-21762
Back to wiki

CVE-2024-21762 — Fortinet FortiOS Out-of-Bound Write Vulnerability

provenance: imported · CVE: CVE-2024-21762

CVE-2024-21762: Fortinet FortiOS Out-of-Bound Write Vulnerability

CISA Known Exploited Vulnerability (KEV)

Vendor / project Fortinet
Product FortiOS
Date added 2024-02-09
Due date 2024-02-16
Ransomware campaign use Known

Description

Fortinet FortiOS contains an out-of-bound write vulnerability that allows a remote unauthenticated attacker to execute code or commands via specially crafted HTTP requests.

Required action (CISA)

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Notes

https://fortiguard.fortinet.com/psirt/FG-IR-24-015 ; https://nvd.nist.gov/vuln/detail/CVE-2024-21762

References

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-21762
  • KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog