Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2025-25249: Fortinet Multiple Products

Fortinet FortiOS, FortiSwitchManager e FortiSASE contêm uma vulnerabilidade de buffer de buffer baseada em heap que permite que um atacante execute códigos ou comandos não autorizados através de pacotes especialmente criados.

CISA (English)

Fortinet FortiOS, FortiSwitchManager, and FortiSASE contain a heap-based buffer overflow vulnerability that allows an attacker to execute unauthorized code or commands via specially crafted packets.

Fabricante
Fortinet
Produto
Multiple Products
Vulnerabilidade
Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability
Data de inclusão
9 de set. de 2026
Prazo da CISA (agências federais dos EUA)
12 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-122, CWE-787

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02