CVE-2025-25249: Luka przepełnienia bufora w Fortinet FortiOS
Wysokie ryzyko przepełnienia bufora w Fortinet FortiOS umożliwia wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 8.1 HIGH
- EPSS
- 83.17%
- Aktywnie wykorzystywana
- tak
- Produkt
- Multiple Products
Co wiadomo
W Fortinet FortiOS wersjach od 6.4 do 7.6.3 oraz FortiSwitchManager występuje luka przepełnienia bufora na stercie, umożliwiająca atakującemu wykonanie nieautoryzowanego kodu lub poleceń poprzez specjalnie spreparowane pakiety. Luka ta ma wysoką ocenę CVSS 8.1, co wskazuje na poważne zagrożenie dla bezpieczeństwa sieci.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do przejęcia kontroli nad urządzeniami sieciowymi, co zagraża integralności i dostępności infrastruktury IT. Atakujący mogą uzyskać nieautoryzowany dostęp, co może skutkować wyciekiem danych lub zakłóceniem działania usług. Operatorzy sieci powinni traktować tę podatność jako wysokiego priorytetu do naprawy.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek od producenta Fortinet dla dotkniętych wersji FortiOS i FortiSwitchManager. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję urządzeń na nieznany ruch sieciowy, monitorować logi pod kątem podejrzanej aktywności oraz przygotować plan szybkiego wdrożenia poprawek.