CVE-2020-12819

A heap-based buffer overflow vulnerability in the processing of Link Control Protocol messages in FortiGate versions 5.6.12, 6.0.10, 6.2.4 and 6.4.1 and earlier may allow a remote attacker with valid SSL VPN credentials to crash the SSL VPN daemon by sending a large LCP packet, when tunnel mode is enabled. Arbitrary code execution may be theoretically possible, albeit practically very difficult to achieve in this context
References
Link Resource
https://fortiguard.com/advisory/FG-IR-20-082 Vendor Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*

History

21 Jan 2025, 20:58

Type Values Removed Values Added
References () https://fortiguard.com/advisory/FG-IR-20-082 - () https://fortiguard.com/advisory/FG-IR-20-082 - Vendor Advisory
CWE CWE-787
CPE cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
First Time Fortinet
Fortinet fortios
Summary
  • (es) Una vulnerabilidad de desbordamiento de búfer en el montón durante el procesamiento de mensajes del Protocolo de control de enlaces en las versiones 5.6.12, 6.0.10, 6.2.4 y 6.4.1 y anteriores de FortiGate puede permitir que un atacante remoto con credenciales de VPN SSL válidas bloquee el daemon de VPN SSL mediante el envío de un paquete LCP de gran tamaño cuando el modo túnel está habilitado. La ejecución de código arbitrario puede ser teóricamente posible, aunque en la práctica es muy difícil de lograr en este contexto

19 Dec 2024, 08:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-12-19 08:15

Updated : 2025-01-21 20:58


NVD link : CVE-2020-12819

Mitre link : CVE-2020-12819

CVE.ORG link : CVE-2020-12819


JSON object : View

Products Affected

fortinet

  • fortios
CWE
CWE-122

Heap-based Buffer Overflow

CWE-787

Out-of-bounds Write