CVE-2025-25249: Уразливість переповнення буфера в Fortinet FortiOS

Висококритична уразливість переповнення буфера в Fortinet FortiOS дозволяє виконувати несанкціонований код. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-25249CVSS 8.1CISA KEVFirewall

CVE-2025-25249: Уразливість переповнення буфера в Fortinet FortiOS

Висококритична уразливість переповнення буфера в Fortinet FortiOS дозволяє виконувати несанкціонований код. Рекомендується оновлення та моніторинг безпеки.

CVSS
8.1 HIGH
EPSS
83.17%
Активно використовується
так
Продукт
Multiple Products

Що відомо

Виявлено уразливість переповнення буфера в Fortinet FortiOS версій 6.4 до 7.6.3, що дозволяє зловмиснику виконувати несанкціонований код або команди через спеціально сформовані пакети. Уразливість має високий рівень критичності з CVSS 8.1.

Бізнес-вплив

Ця уразливість може призвести до компрометації мережевих пристроїв, що працюють на FortiOS, з можливістю виконання довільного коду зловмисником. Це створює ризики для безпеки мережі, включно з потенційним порушенням цілісності та конфіденційності даних. Власникам інфраструктури слід терміново оцінити вплив і вжити заходів для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Fortinet для відповідних версій FortiOS і якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, ретельно моніторити журнали безпеки на ознаки експлуатації та мінімізувати вплив шляхом сегментації мережі та обмеження трафіку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки