CVE-2025-25249: Уразливість переповнення буфера в Fortinet FortiOS
Висококритична уразливість переповнення буфера в Fortinet FortiOS дозволяє виконувати несанкціонований код. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 83.17%
- Активно використовується
- так
- Продукт
- Multiple Products
Що відомо
Виявлено уразливість переповнення буфера в Fortinet FortiOS версій 6.4 до 7.6.3, що дозволяє зловмиснику виконувати несанкціонований код або команди через спеціально сформовані пакети. Уразливість має високий рівень критичності з CVSS 8.1.
Бізнес-вплив
Ця уразливість може призвести до компрометації мережевих пристроїв, що працюють на FortiOS, з можливістю виконання довільного коду зловмисником. Це створює ризики для безпеки мережі, включно з потенційним порушенням цілісності та конфіденційності даних. Власникам інфраструктури слід терміново оцінити вплив і вжити заходів для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Fortinet для відповідних версій FortiOS і якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, ретельно моніторити журнали безпеки на ознаки експлуатації та мінімізувати вплив шляхом сегментації мережі та обмеження трафіку.