Numéro de série : AV26-987
Date : 2 octobre 2026
En date du 1 octobre 2026, Fortra est touché par des vulnérabilités dans le produit suivant :
- BoKS Manager boks-server
- Versions antérieures à la version 8.1.0.24
- Versions antérieures à la version 9.0.0.7
- BoKS Manager
- Versions antérieures à la version 8.1.0.24
- Versions antérieures à la version 9.0.0.7
- Core Privileged Access Manager (BoKS)
- Versions antérieures à la version 10.1.1.0
- Versions antérieures à la version 9.0.0.7
- Versions antérieures à la version 8.1.0.30
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.
- Heap overflow in KSL checksum initialization (en anglais seulement)
- Fortra's Core Privileged Access Manager (BoKS) autoregistration stack buffer overflow vulnerability (en anglais seulement)
- Heap buffer overflow in boks_sshd revoked-key error handling (en anglais seulement)
- Fortra BoKS Manager boks_portmux TLS ClientHello out-of-bounds read vulnerability (en anglais seulement)
- Product Security Advisories | Fortra (en anglais seulement)