Вразливість у Fortinet FortiAuthenticator дозволяє віддалене отримання чутливої інформації

Вразливість out-of-bounds read у Fortinet FortiAuthenticator дозволяє віддалено отримати чутливу інформацію. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-53379CVSS 7.5Firewall

Вразливість у Fortinet FortiAuthenticator дозволяє віддалене отримання чутливої інформації

Вразливість out-of-bounds read у Fortinet FortiAuthenticator дозволяє віддалено отримати чутливу інформацію. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.5 HIGH
EPSS
31.1%
Активно використовується
немає в KEV
Продукт
fortiauthenticator

Що відомо

Вразливість типу out-of-bounds read у Fortinet FortiAuthenticator версій 6.5 та 6.6.0–6.6.2 може дозволити віддаленому неавторизованому зловмиснику отримати доступ до конфіденційних даних через спеціально сформований запит. Ця проблема має високий рівень критичності з оцінкою CVSS 7.5.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість створює ризик витоку конфіденційної інформації, що може призвести до порушення безпеки мережі та репутаційних втрат. Вразливі системи можуть стати ціллю для атак, які використовують отримані дані для подальших компрометацій.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника Fortinet для FortiAuthenticator версій 6.5 та 6.6.0–6.6.2 і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки