PT-2025-41946 · Fortinet · Fortiswitchmanager+4

CVE-2025-22258

·

Publicado

2025-10-14

·

Atualizado

2025-10-16

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Fortinet FortiSRA versões 1.0.0 até 1.5.0 Fortinet FortiPAM versões 1.0.0 até 1.5.0 Fortinet FortiProxy versões 7.4.0 até 7.6.1 Fortinet FortiOS versões 7.0.2 até 7.6.2 Fortinet FortiSwitchManager versões 7.2.1 até 7.2.5
Descrição Existe um estouro de buffer baseado em heap no software. Atacantes podem elevar seus privilégios ao enviar solicitações HTTP especialmente criadas.
Recomendações As versões do Fortinet FortiSRA anteriores à 1.5.0 devem ser atualizadas. As versões do Fortinet FortiPAM anteriores à 1.5.0 devem ser atualizadas. As versões do Fortinet FortiProxy anteriores à 7.6.1 devem ser atualizadas. As versões do Fortinet FortiOS anteriores à 7.6.2 devem ser atualizadas. As versões do Fortinet FortiSwitchManager anteriores à 7.2.5 devem ser atualizadas.

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05223
CVE-2025-22258

Produtos afetados

Fortios
Fortipam
Fortiproxy
Fortisra
Fortiswitchmanager