Luka out-of-bounds read w Fortinet FortiAuthenticator umożliwia wyciek danych

Wykryto poważną lukę w Fortinet FortiAuthenticator (CVE-2025-53379) umożliwiającą zdalny wyciek danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-53379CVSS 7.5Firewall

Luka out-of-bounds read w Fortinet FortiAuthenticator umożliwia wyciek danych

Wykryto poważną lukę w Fortinet FortiAuthenticator (CVE-2025-53379) umożliwiającą zdalny wyciek danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.5 HIGH
EPSS
31.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiauthenticator

Co wiadomo

W Fortinet FortiAuthenticator w wersjach 6.6.0 do 6.6.2 oraz wszystkich wersjach 6.5 wykryto lukę out-of-bounds read, która może pozwolić zdalnemu, nieautoryzowanemu atakującemu na uzyskanie dostępu do poufnych informacji poprzez specjalnie spreparowane żądanie. Luka ta została oceniona jako poważna (CVSS 7.5).

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z FortiAuthenticator, luka ta stanowi poważne zagrożenie bezpieczeństwa, gdyż umożliwia wyciek wrażliwych danych bez potrzeby uwierzytelniania. Może to prowadzić do naruszenia poufności informacji i dalszych ataków na systemy. Wdrożenie odpowiednich środków zaradczych jest kluczowe dla ochrony środowiska sieciowego.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od producenta Fortinet dla FortiAuthenticator w wersjach 6.5 oraz 6.6.x. W przypadku braku natychmiastowej łatki, należy ograniczyć ekspozycję urządzeń na nieznane sieci, monitorować logi pod kątem podejrzanych żądań oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS