Вразливість переповнення буфера в Fortinet FortiWeb

Вразливість переповнення буфера в Fortinet FortiWeb дозволяє віддаленому зловмиснику виконати довільний код через HTTP-запити. Рекомендується оновлення та моніторинг.
CVE-2026-24640CVSS 6.6Firewall

Вразливість переповнення буфера в Fortinet FortiWeb

Вразливість переповнення буфера в Fortinet FortiWeb дозволяє віддаленому зловмиснику виконати довільний код через HTTP-запити. Рекомендується оновлення та моніторинг.

CVSS
6.6 MEDIUM
EPSS
46.22%
Активно використовується
немає в KEV
Продукт
fortiweb

Що відомо

Виявлено вразливість переповнення стекового буфера в Fortinet FortiWeb версій 7.0.2–7.0.12, 7.2, 7.4, 7.6.0–7.6.6 та 8.0.0–8.0.2, що може дозволити віддаленому автентифікованому зловмиснику виконати довільний код через спеціально сформовані HTTP-запити.

Бізнес-вплив

Ця вразливість може призвести до компрометації системи, дозволяючи зловмиснику виконувати довільні команди з правами, що може вплинути на безпеку мережевого трафіку та цілісність інфраструктури. Для операторів IT та власників інфраструктури важливо оцінити ризики та пріоритетність оновлення систем, щоб уникнути потенційних атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Fortinet для FortiWeb та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристрою, ретельно моніторити журнали подій на ознаки експлуатації вразливості та зменшити експозицію пристрою в мережі. Пріоритезуйте заходи безпеки відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки