CVE-2024-46670

An Out-of-bounds Read vulnerability [CWE-125] in FortiOS version 7.6.0, version 7.4.4 and below, version 7.2.9 and below and FortiSASE FortiOS tenant version 24.3.b IPsec IKE service may allow an unauthenticated remote attacker to trigger memory consumption leading to Denial of Service via crafted requests.
References
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:7.6.0:*:*:*:*:*:*:*

History

31 Jan 2025, 16:12

Type Values Removed Values Added
CPE cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:7.6.0:*:*:*:*:*:*:*
Summary
  • (es) Una vulnerabilidad de lectura fuera de los límites [CWE-125] en FortiOS versión 7.6.0, versión 7.4.4 y anteriores, versión 7.2.9 y anteriores y el servicio IKE IPsec de la versión 24.3.b del inquilino FortiSASE FortiOS puede permitir que un atacante remoto no autenticado active el consumo de memoria, lo que lleva a una denegación de servicio a través de solicitudes manipuladas.
First Time Fortinet
Fortinet fortios
References () https://fortiguard.fortinet.com/psirt/FG-IR-24-266 - () https://fortiguard.fortinet.com/psirt/FG-IR-24-266 - Vendor Advisory

14 Jan 2025, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-14 14:15

Updated : 2025-01-31 16:12


NVD link : CVE-2024-46670

Mitre link : CVE-2024-46670

CVE.ORG link : CVE-2024-46670


JSON object : View

Products Affected

fortinet

  • fortios
CWE
CWE-125

Out-of-bounds Read