CVE-2025-25249: Fortinet Multiple Products
Fortinet FortiOS, FortiSwitchManager en FortiSASE bevatten een bufferoverflow kwetsbaarheid die een aanvaller toelaat om onbevoegde code of commando's uit te voeren via speciaal vervaardigde pakketten.
CISA (English)
Fortinet FortiOS, FortiSwitchManager, and FortiSASE contain a heap-based buffer overflow vulnerability that allows an attacker to execute unauthorized code or commands via specially crafted packets.
- Leverancier
- Fortinet
- Product
- Multiple Products
- Kwetsbaarheid
- Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability
- Toegevoegd op
- 9 sep 2026
- CISA-termijn (Amerikaanse federale instanties)
- 12 sep 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-122, CWE-787
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02