Luka buffer over-read w Fortinet FortiOS i FortiProxy umożliwiająca wyciek informacji

Podatność buffer over-read w Fortinet FortiOS i FortiProxy może prowadzić do wycieku danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-59840CVSS 4.3Firewall

Luka buffer over-read w Fortinet FortiOS i FortiProxy umożliwiająca wyciek informacji

Podatność buffer over-read w Fortinet FortiOS i FortiProxy może prowadzić do wycieku danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.3 MEDIUM
EPSS
7.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortiproxy

Co wiadomo

W Fortinet FortiOS (wersje 7.2.x, 7.4.0-7.4.8, 7.6.0-7.6.2) oraz FortiProxy (wersje 7.2.x, 7.4.0-7.4.13, 7.6.0-7.6.5) wykryto lukę buffer over-read, która może prowadzić do nieautoryzowanego ujawnienia informacji. Atakujący może wykorzystać tę podatność, aby uzyskać dostęp do danych, jednak szczegóły wektora ataku nie zostały ujawnione.

Wpływ biznesowy

Dla operatorów sieci i właścicieli infrastruktury firewall, luka ta oznacza ryzyko wycieku poufnych informacji, co może prowadzić do naruszenia bezpieczeństwa danych i potencjalnych strat biznesowych. Wykorzystanie podatności może osłabić zaufanie do zabezpieczeń sieci oraz wymagać dodatkowych zasobów na analizę i reakcję.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od producenta Fortinet dla dotkniętych wersji FortiOS i FortiProxy. W międzyczasie warto ograniczyć ekspozycję urządzeń na nieznane lub niezaufane źródła ruchu sieciowego, monitorować logi systemowe pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS