CVE-2025-47295: luka w Fortinet FortiOS umożliwiająca awarię FGFM
Luka CVE-2025-47295 w Fortinet FortiOS może spowodować awarię FGFM. Zalecane jest szybkie wdrożenie łatek i monitorowanie systemów.
- CVSS
- 3.7 LOW
- EPSS
- 45.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortios
Co wiadomo
W Fortinet FortiOS w wersjach 7.4.0–7.4.3, 7.2.0–7.2.7 oraz 7.0.0–7.0.14 występuje luka typu buffer over-read, która może pozwolić zdalnemu, nieautoryzowanemu atakującemu na spowodowanie awarii demona FGFM poprzez specjalnie spreparowane żądanie. Warunki wywołania błędu są rzadkie i częściowo niezależne od atakującego.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne przerwy w działaniu urządzeń FortiOS, co może wpłynąć na stabilność i dostępność usług sieciowych. Chociaż ryzyko jest niskie, warto monitorować systemy pod kątem niestandardowych żądań i przygotować się na ewentualne restarty usług.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Fortinet oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzeń FortiOS na nieznane źródła, monitorować logi pod kątem podejrzanych żądań oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko i krytyczność środowiska.