Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2025-25249: Fortinet Multiple Products

Fortinet FortiOS, FortiSwitchManager e FortiSASE contengono una vulnerabilità del buffer overflow basata su heap che consente a un aggressore di eseguire codici o comandi non autorizzati tramite pacchetti appositamente realizzati.

CISA (English)

Fortinet FortiOS, FortiSwitchManager, and FortiSASE contain a heap-based buffer overflow vulnerability that allows an attacker to execute unauthorized code or commands via specially crafted packets.

Produttore
Fortinet
Prodotto
Multiple Products
Vulnerabilità
Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability
Data di aggiunta
9 set 2026
Scadenza CISA (agenzie federali USA)
12 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-122, CWE-787

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02