CVE-2025-47295: luka w Fortinet FortiOS umożliwiająca awarię FGFM

Luka CVE-2025-47295 w Fortinet FortiOS może spowodować awarię FGFM. Zalecane jest szybkie wdrożenie łatek i monitorowanie systemów.
CVE-2025-47295CVSS 3.7Firewall

CVE-2025-47295: luka w Fortinet FortiOS umożliwiająca awarię FGFM

Luka CVE-2025-47295 w Fortinet FortiOS może spowodować awarię FGFM. Zalecane jest szybkie wdrożenie łatek i monitorowanie systemów.

CVSS
3.7 LOW
EPSS
45.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortios

Co wiadomo

W Fortinet FortiOS w wersjach 7.4.0–7.4.3, 7.2.0–7.2.7 oraz 7.0.0–7.0.14 występuje luka typu buffer over-read, która może pozwolić zdalnemu, nieautoryzowanemu atakującemu na spowodowanie awarii demona FGFM poprzez specjalnie spreparowane żądanie. Warunki wywołania błędu są rzadkie i częściowo niezależne od atakującego.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne przerwy w działaniu urządzeń FortiOS, co może wpłynąć na stabilność i dostępność usług sieciowych. Chociaż ryzyko jest niskie, warto monitorować systemy pod kątem niestandardowych żądań i przygotować się na ewentualne restarty usług.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Fortinet oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzeń FortiOS na nieznane źródła, monitorować logi pod kątem podejrzanych żądań oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko i krytyczność środowiska.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS