CVE-2025-54658: luka w agencie FortiDLP umożliwiająca eskalację uprawnień
Wysokie ryzyko w agencie FortiDLP na macOS umożliwia eskalację uprawnień do roota przez Path Traversal. Sprawdź zalecenia i aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 9.99%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortidlp agent
Co wiadomo
W agencie FortiDLP firmy Fortinet wykryto lukę typu Path Traversal w wtyczce Outlookproxy na macOS (wersje 10.3.1 do 11.5.1). Uwierzytelniony atakujący może wysłać spreparowane żądanie do lokalnego portu nasłuchującego i uzyskać uprawnienia roota.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) pozwala na eskalację uprawnień do roota, co może prowadzić do pełnej kontroli nad systemem. Operatorzy IT i właściciele infrastruktury powinni traktować tę podatność poważnie, szczególnie w środowiskach korzystających z FortiDLP na macOS, aby zapobiec potencjalnym atakom i utracie danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od producenta Fortinet dla agenta FortiDLP. W międzyczasie ogranicz dostęp do lokalnych portów nasłuchujących oraz monitoruj logi systemowe pod kątem podejrzanych żądań. Priorytetyzuj wdrożenie poprawek i weryfikuj środowisko pod kątem nieautoryzowanych działań.