Exploited Vulnerabilities Daily
🌐 Polski

← Wszystkie nowe wpisy

CVE-2025-25249: Fortinet Multiple Products

Fortinet FortiOS, FortiSwitchManager i FortiSASE zawierają podatność na przepełnienie bufora, która pozwala atakującemu wykonać nieautoryzowany kod lub polecenia za pomocą specjalnie przygotowanych pakietów.

CISA (English)

Fortinet FortiOS, FortiSwitchManager, and FortiSASE contain a heap-based buffer overflow vulnerability that allows an attacker to execute unauthorized code or commands via specially crafted packets.

Producent
Fortinet
Produkt
Multiple Products
Podatność
Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability
Data dodania
9 wrz 2026
Termin CISA (federalne agencje USA)
12 wrz 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-122, CWE-787

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.02