CVE-2024-26008CVE-2024-26008是Fortinet旗下多款网络安全管理产品中存在的一个中危级别安全漏洞,CVSS评分为5.3。该漏洞源于fgfm(FortiGate to FortiManager)守护进程对异常条件的检查或处理不当(CWE-703),影响FortiOS 7.4.0至7.4.3及7.2.7之前的版本、FortiProxy 7.4.0至7.4.3及7.2.9之前的版本、FortiPAM 1.2.0之前的版本以及FortiSwitchManager 7.2.0至7.2.3和7.0.0至7.0.3版本。未经认证的远程攻击者可以通过发送精心构造的SSL加密TCP请求,反复重置fgfm连接,从而导致合法用户的连接中断,造成服务可用性下降。该漏洞虽然不需要任何认证和用户交互,但仅影响可用性,不涉及数据泄露或完整性破坏,因此被评定为中危级别。Fortinet作为全球广泛部署的网络安全设备供应商,其产品漏洞可能影响大量企业网络基础设施的安全稳定运行,建议相关用户尽快进行版本升级以消除风险。
该漏洞的核心问题在于Fortinet产品的fgfm守护进程在处理SSL加密TCP请求时,未能正确检查或处理异常条件(CWE-703)。fgfm(FortiGate to FortiManager)协议是Fortinet设备与管理平台之间进行通信的关键组件,负责设备注册、配置同步、策略下发等重要管理功能。
在正常情况下,fgfm守护进程应当对接收到的SSL加密TCP请求进行严格的协议解析和异常检测。当攻击者发送精心构造的恶意SSL加密TCP请求时,由于守护进程缺乏对异常条件的妥善处理,会导致连接被强制重置。攻击者可以利用这一缺陷,通过持续发送恶意请求,反复触发连接重置机制,从而实现拒绝服务攻击。
该漏洞的攻击向量为网络(AV:N),攻击复杂度低(AC:L),无需任何特权(PR:N),无需用户交互(UI:N)。攻击影响范围为未变更(Scope Unchanged),机密性影响为低(C:L),完整性影响为无(I:N),可用性影响为低(A:L)。这意味着该漏洞主要影响服务的可用性,攻击者无法直接获取敏感数据或修改系统配置,但可以通过持续中断合法连接来影响正常的网络管理操作。