Вразливість переповнення буфера в Fortinet FortiOS та FortiProxy може призвести до витоку інформації

Вразливість переповнення буфера в Fortinet FortiOS і FortiProxy може призвести до витоку даних. Рекомендується оновлення та посилення безпеки.
CVE-2026-59840CVSS 4.3Firewall

Вразливість переповнення буфера в Fortinet FortiOS та FortiProxy може призвести до витоку інформації

Вразливість переповнення буфера в Fortinet FortiOS і FortiProxy може призвести до витоку даних. Рекомендується оновлення та посилення безпеки.

CVSS
4.3 MEDIUM
EPSS
7.89%
Активно використовується
немає в KEV
Продукт
fortiproxy

Що відомо

Виявлено вразливість переповнення буфера у Fortinet FortiOS версій 7.2, 7.4.0-7.4.8, 7.6.0-7.6.2 та FortiProxy версій 7.2, 7.4.0-7.4.13, 7.6.0-7.6.5. Зловмисник може використати цю вразливість для отримання несанкціонованого доступу до інформації.

Бізнес-вплив

Ця вразливість може призвести до витоку конфіденційних даних, що ставить під загрозу безпеку мережевої інфраструктури. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем та потенційні фінансові та репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника для Fortinet FortiOS та FortiProxy і оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, посилити моніторинг журналів безпеки та пріоритезувати заходи захисту для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки