PT-2025-41946 · Fortinet · Fortiswitchmanager+4
CVE-2025-22258
·
Publicado
2025-10-14
·
Atualizado
2025-10-16
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Fortinet FortiSRA versões 1.0.0 até 1.5.0
Fortinet FortiPAM versões 1.0.0 até 1.5.0
Fortinet FortiProxy versões 7.4.0 até 7.6.1
Fortinet FortiOS versões 7.0.2 até 7.6.2
Fortinet FortiSwitchManager versões 7.2.1 até 7.2.5
Descrição
Existe um estouro de buffer baseado em heap no software. Atacantes podem elevar seus privilégios ao enviar solicitações HTTP especialmente criadas.
Recomendações
As versões do Fortinet FortiSRA anteriores à 1.5.0 devem ser atualizadas.
As versões do Fortinet FortiPAM anteriores à 1.5.0 devem ser atualizadas.
As versões do Fortinet FortiProxy anteriores à 7.6.1 devem ser atualizadas.
As versões do Fortinet FortiOS anteriores à 7.6.2 devem ser atualizadas.
As versões do Fortinet FortiSwitchManager anteriores à 7.2.5 devem ser atualizadas.
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios
Fortipam
Fortiproxy
Fortisra
Fortiswitchmanager