CVE-2025-25249: Luka przepełnienia bufora w Fortinet FortiOS

Wysokie ryzyko przepełnienia bufora w Fortinet FortiOS umożliwia wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-25249CVSS 8.1CISA KEVFirewall

CVE-2025-25249: Luka przepełnienia bufora w Fortinet FortiOS

Wysokie ryzyko przepełnienia bufora w Fortinet FortiOS umożliwia wykonanie nieautoryzowanego kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.1 HIGH
EPSS
83.17%
Aktywnie wykorzystywana
tak
Produkt
Multiple Products

Co wiadomo

W Fortinet FortiOS wersjach od 6.4 do 7.6.3 oraz FortiSwitchManager występuje luka przepełnienia bufora na stercie, umożliwiająca atakującemu wykonanie nieautoryzowanego kodu lub poleceń poprzez specjalnie spreparowane pakiety. Luka ta ma wysoką ocenę CVSS 8.1, co wskazuje na poważne zagrożenie dla bezpieczeństwa sieci.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do przejęcia kontroli nad urządzeniami sieciowymi, co zagraża integralności i dostępności infrastruktury IT. Atakujący mogą uzyskać nieautoryzowany dostęp, co może skutkować wyciekiem danych lub zakłóceniem działania usług. Operatorzy sieci powinni traktować tę podatność jako wysokiego priorytetu do naprawy.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek od producenta Fortinet dla dotkniętych wersji FortiOS i FortiSwitchManager. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję urządzeń na nieznany ruch sieciowy, monitorować logi pod kątem podejrzanej aktywności oraz przygotować plan szybkiego wdrożenia poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS