CVE-2025-25249: Fortinet Multiple Products
Fortinet FortiOS, FortiSwitchManager i FortiSASE zawierają podatność na przepełnienie bufora, która pozwala atakującemu wykonać nieautoryzowany kod lub polecenia za pomocą specjalnie przygotowanych pakietów.
CISA (English)
Fortinet FortiOS, FortiSwitchManager, and FortiSASE contain a heap-based buffer overflow vulnerability that allows an attacker to execute unauthorized code or commands via specially crafted packets.
- Producent
- Fortinet
- Produkt
- Multiple Products
- Podatność
- Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability
- Data dodania
- 9 wrz 2026
- Termin CISA (federalne agencje USA)
- 12 wrz 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-122, CWE-787
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02