CVE-2026-30897: luka przepełnienia bufora w Fortinet FortiWeb

Luka CVE-2026-30897 w Fortinet FortiWeb pozwala na zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje producenta.
CVE-2026-30897CVSS 6.6Firewall

CVE-2026-30897: luka przepełnienia bufora w Fortinet FortiWeb

Luka CVE-2026-30897 w Fortinet FortiWeb pozwala na zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje producenta.

CVSS
6.6 MEDIUM
EPSS
46.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiweb

Co wiadomo

W Fortinet FortiWeb w wersjach od 7.0 do 8.0.3 wykryto lukę przepełnienia bufora na stosie, która może pozwolić zdalnemu, uwierzytelnionemu atakującemu na wykonanie dowolnego kodu poprzez specjalnie spreparowane żądania HTTP. Luka wymaga obejścia mechanizmów ochronnych takich jak ASLR i zabezpieczenia stosu.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do przejęcia kontroli nad urządzeniem FortiWeb, co zagraża bezpieczeństwu sieci i aplikacji chronionych przez firewall. Operatorzy powinni traktować tę podatność jako istotne ryzyko, zwłaszcza w środowiskach zdalnego dostępu i uwierzytelnionych użytkowników. Niezabezpieczone systemy mogą stać się celem ataków umożliwiających eskalację uprawnień i wykonanie nieautoryzowanych działań.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla używanych wersji FortiWeb. W międzyczasie warto ograniczyć dostęp do interfejsów zarządzania, monitorować logi pod kątem podejrzanych żądań HTTP oraz stosować zasady minimalizacji uprawnień dla użytkowników. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zapobiegawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS