CVE-2025-25249: Fortinet Multiple Products
Fortinet FortiOS, FortiSwitchManager e FortiSASE contengono una vulnerabilità del buffer overflow basata su heap che consente a un aggressore di eseguire codici o comandi non autorizzati tramite pacchetti appositamente realizzati.
CISA (English)
Fortinet FortiOS, FortiSwitchManager, and FortiSASE contain a heap-based buffer overflow vulnerability that allows an attacker to execute unauthorized code or commands via specially crafted packets.
- Produttore
- Fortinet
- Prodotto
- Multiple Products
- Vulnerabilità
- Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability
- Data di aggiunta
- 9 set 2026
- Scadenza CISA (agenzie federali USA)
- 12 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-122, CWE-787
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02