CVE-2025-25249: Fortinet Multiple Products
Fortinet FortiOS, FortiSwitchManager и FortiSASE содержат уязвимость переполнения буфера на основе кучи, которая позволяет злоумышленнику выполнять несанкционированный код или команды через специально созданные пакеты.
CISA (English)
Fortinet FortiOS, FortiSwitchManager, and FortiSASE contain a heap-based buffer overflow vulnerability that allows an attacker to execute unauthorized code or commands via specially crafted packets.
- Производитель
- Fortinet
- Продукт
- Multiple Products
- Уязвимость
- Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability
- Дата добавления
- 9 сент. 2026 г.
- Срок CISA (федеральные ведомства США)
- 12 сент. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-122, CWE-787
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.02