Вразливість переповнення буфера в Fortinet FortiOS дозволяє витік пам’яті

Вразливість CVE-2025-43892 у Fortinet FortiOS може дозволити віддаленому зловмиснику отримати частину пам’яті пристрою через спеціальний запит.
CVE-2025-43892CVSS 4.3Firewall

Вразливість переповнення буфера в Fortinet FortiOS дозволяє витік пам’яті

Вразливість CVE-2025-43892 у Fortinet FortiOS може дозволити віддаленому зловмиснику отримати частину пам’яті пристрою через спеціальний запит.

CVSS
4.3 MEDIUM
EPSS
24.1%
Активно використовується
немає в KEV
Продукт
fortiproxy

Що відомо

У Fortinet FortiOS версій 7.6.0–7.6.2, 7.4.0–7.4.8 та 7.2 виявлено вразливість переповнення буфера, що може дозволити автентифікованому віддаленому зловмиснику отримати частину пам’яті пристрою через спеціально сформований запит.

Бізнес-вплив

Ця вразливість може призвести до витоку конфіденційної інформації з пам’яті мережевого обладнання, що потенційно ставить під загрозу безпеку мережі. Для операторів ІТ та власників інфраструктури це означає необхідність оцінки ризиків та пріоритетності оновлень, щоб запобігти можливим атакам, які можуть вплинути на цілісність та конфіденційність даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Fortinet для відповідних версій FortiOS та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, ретельно моніторити журнали безпеки на ознаки підозрілої активності та зменшити експозицію пристроїв у мережі. Пріоритезуйте виправлення відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки