CVE-2025-25249: Fortinet Multiple Products
Fortinet FortiOS, FortiSwitchManager e FortiSASE contêm uma vulnerabilidade de buffer de buffer baseada em heap que permite que um atacante execute códigos ou comandos não autorizados através de pacotes especialmente criados.
CISA (English)
Fortinet FortiOS, FortiSwitchManager, and FortiSASE contain a heap-based buffer overflow vulnerability that allows an attacker to execute unauthorized code or commands via specially crafted packets.
- Fabricante
- Fortinet
- Produto
- Multiple Products
- Vulnerabilidade
- Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability
- Data de inclusão
- 9 de set. de 2026
- Prazo da CISA (agências federais dos EUA)
- 12 de set. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-122, CWE-787
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02