CVE-2025-25249: Fortinet Multiple Products
Fortinet FortiOS, FortiSwitchManager 및 FortiSASE에는 특별히 제작된 패킷을 통해 무단 코드나 명령을 실행할 수 있는 취약점이 있는 헬프 기반 버퍼 오버플로우 취약점을 포함합니다.
CISA (English)
Fortinet FortiOS, FortiSwitchManager, and FortiSASE contain a heap-based buffer overflow vulnerability that allows an attacker to execute unauthorized code or commands via specially crafted packets.
- 공급업체
- Fortinet
- 제품
- Multiple Products
- 취약점
- Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability
- 추가일
- 2026. 9. 9.
- CISA 조치 기한(미국 연방기관)
- 2026. 9. 12.
- 랜섬웨어 공격 악용
- 알 수 없음
- 약점(CWE)
- CWE-122, CWE-787
참고 자료
이 사이트는 정보 제공 목적으로 CISA 카탈로그를 요약한 것이며 보안 조언이 아닙니다. 공급업체 안내와 공식 권고를 따르세요.
최종 업데이트: · 카탈로그 버전 2026.10.02