Уразливість переповнення цілочисельного типу у Fortinet FortiOS

Уразливість CVE-2025-47294 у Fortinet FortiOS може спричинити збій служби csfd через переповнення цілочисельного типу. Рекомендовано оновлення та моніторинг.
CVE-2025-47294CVSS 5.3Firewall

Уразливість переповнення цілочисельного типу у Fortinet FortiOS

Уразливість CVE-2025-47294 у Fortinet FortiOS може спричинити збій служби csfd через переповнення цілочисельного типу. Рекомендовано оновлення та моніторинг.

CVSS
5.3 MEDIUM
EPSS
47.36%
Активно використовується
немає в KEV
Продукт
fortios

Що відомо

У Fortinet FortiOS версій 7.2.0–7.2.7 та 7.0.0–7.0.14 виявлено уразливість переповнення цілочисельного типу, що може дозволити віддаленому неавторизованому зловмиснику викликати збій служби csfd через спеціально сформований запит. Рівень загрози оцінено як середній (CVSS 5.3).

Бізнес-вплив

Ця уразливість може призвести до відмови в обслуговуванні (DoS) мережевого обладнання, що впливає на доступність мережевих сервісів і безпеку інфраструктури. IT-оператори повинні врахувати потенційний ризик переривання роботи критичних систем, особливо у великих або розподілених мережах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Fortinet для FortiOS та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристроїв з уразливими версіями, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші заходи безпеки для зменшення ризику експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки