Вразливість переповнення буфера в Fortinet FortiOS дозволяє витік пам’яті
Вразливість CVE-2025-43892 у Fortinet FortiOS може дозволити віддаленому зловмиснику отримати частину пам’яті пристрою через спеціальний запит.
- CVSS
- 4.3 MEDIUM
- EPSS
- 24.1%
- Активно використовується
- немає в KEV
- Продукт
- fortiproxy
Що відомо
У Fortinet FortiOS версій 7.6.0–7.6.2, 7.4.0–7.4.8 та 7.2 виявлено вразливість переповнення буфера, що може дозволити автентифікованому віддаленому зловмиснику отримати частину пам’яті пристрою через спеціально сформований запит.
Бізнес-вплив
Ця вразливість може призвести до витоку конфіденційної інформації з пам’яті мережевого обладнання, що потенційно ставить під загрозу безпеку мережі. Для операторів ІТ та власників інфраструктури це означає необхідність оцінки ризиків та пріоритетності оновлень, щоб запобігти можливим атакам, які можуть вплинути на цілісність та конфіденційність даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Fortinet для відповідних версій FortiOS та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, ретельно моніторити журнали безпеки на ознаки підозрілої активності та зменшити експозицію пристроїв у мережі. Пріоритезуйте виправлення відповідно до ризиків бізнесу.