漏洞信息详情
Fortinet FortiSwitch 资源管理错误漏洞
漏洞简介
Fortinet FortiSwitch是美国飞塔(Fortinet)公司的一款交换机产品,它最大的优点是可以由防火墙统一管理,在一个窗口下就可以用图形界面管理整个局域网络。
FortiSwitch 6.4.0 - 6.4.6, 6.2.0 - 6.2.6, 6.0.0 - 6.0.6, 3.6.11及以下版本存在资源管理错误漏洞,该漏洞源于存在一个缺失释放内存的漏洞,可能会让相邻网络上的攻击者通过向设备发送专门设计的LLDP/CDP/EDP包来耗尽可用内存。。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.fortiguard.com/psirt/FG-IR-21-026
参考网址
来源:CONFIRM
链接:https://fortiguard.com/advisory/FG-IR-21-026
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1890
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021060138
受影响实体
暂无
补丁
- Fortinet FortiSwitch 资源管理错误漏洞的修复措施<!--2021-6-1-->
还没有评论,来说两句吧...