CVE-2025-54658: luka w agencie FortiDLP umożliwiająca eskalację uprawnień

Wysokie ryzyko w agencie FortiDLP na macOS umożliwia eskalację uprawnień do roota przez Path Traversal. Sprawdź zalecenia i aktualizacje.
CVE-2025-54658CVSS 7.8Firewall

CVE-2025-54658: luka w agencie FortiDLP umożliwiająca eskalację uprawnień

Wysokie ryzyko w agencie FortiDLP na macOS umożliwia eskalację uprawnień do roota przez Path Traversal. Sprawdź zalecenia i aktualizacje.

CVSS
7.8 HIGH
EPSS
9.99%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortidlp agent

Co wiadomo

W agencie FortiDLP firmy Fortinet wykryto lukę typu Path Traversal w wtyczce Outlookproxy na macOS (wersje 10.3.1 do 11.5.1). Uwierzytelniony atakujący może wysłać spreparowane żądanie do lokalnego portu nasłuchującego i uzyskać uprawnienia roota.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) pozwala na eskalację uprawnień do roota, co może prowadzić do pełnej kontroli nad systemem. Operatorzy IT i właściciele infrastruktury powinni traktować tę podatność poważnie, szczególnie w środowiskach korzystających z FortiDLP na macOS, aby zapobiec potencjalnym atakom i utracie danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od producenta Fortinet dla agenta FortiDLP. W międzyczasie ogranicz dostęp do lokalnych portów nasłuchujących oraz monitoruj logi systemowe pod kątem podejrzanych żądań. Priorytetyzuj wdrożenie poprawek i weryfikuj środowisko pod kątem nieautoryzowanych działań.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS