Уразливість OS Command Injection у Fortinet FortiVoice

Виявлено критичну уразливість OS Command Injection у Fortinet FortiVoice, що дозволяє виконувати довільні команди. Рекомендовано оновлення та посилення безпеки.
CVE-2025-47856CVSS 7.2Firewall

Уразливість OS Command Injection у Fortinet FortiVoice

Виявлено критичну уразливість OS Command Injection у Fortinet FortiVoice, що дозволяє виконувати довільні команди. Рекомендовано оновлення та посилення безпеки.

CVSS
7.2 HIGH
EPSS
68.84%
Активно використовується
немає в KEV
Продукт
fortivoice

Що відомо

У Fortinet FortiVoice версій 7.2.0, 7.0.0–7.0.6 та до 6.4.10 виявлено дві уразливості типу OS Command Injection, що дозволяють привілейованому зловмиснику виконувати довільні команди через спеціально сформовані HTTP/HTTPS або CLI запити.

Бізнес-вплив

Ці уразливості можуть призвести до виконання шкідливого коду на пристроях FortiVoice, що ставить під загрозу безпеку мережі та може спричинити порушення роботи системи або витік даних. Власники інфраструктури повинні врахувати високий рівень ризику та пріоритетно реагувати на цю загрозу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від Fortinet для FortiVoice та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсів управління, ретельно аналізувати журнали подій на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризику експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки