Уразливість переповнення цілочисельного типу у Fortinet FortiOS
Уразливість CVE-2025-47294 у Fortinet FortiOS може спричинити збій служби csfd через переповнення цілочисельного типу. Рекомендовано оновлення та моніторинг.
- CVSS
- 5.3 MEDIUM
- EPSS
- 47.36%
- Активно використовується
- немає в KEV
- Продукт
- fortios
Що відомо
У Fortinet FortiOS версій 7.2.0–7.2.7 та 7.0.0–7.0.14 виявлено уразливість переповнення цілочисельного типу, що може дозволити віддаленому неавторизованому зловмиснику викликати збій служби csfd через спеціально сформований запит. Рівень загрози оцінено як середній (CVSS 5.3).
Бізнес-вплив
Ця уразливість може призвести до відмови в обслуговуванні (DoS) мережевого обладнання, що впливає на доступність мережевих сервісів і безпеку інфраструктури. IT-оператори повинні врахувати потенційний ризик переривання роботи критичних систем, особливо у великих або розподілених мережах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Fortinet для FortiOS та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристроїв з уразливими версіями, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші заходи безпеки для зменшення ризику експлуатації.