PT-2025-47353 · Fortinet · Fortiextender

CVE-2025-46776

·

Publicado

2025-11-18

·

Atualizado

2025-11-19

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Fortinet FortiExtender versões 7.0 todas as versões Fortinet FortiExtender versões 7.2 todas as versões Fortinet FortiExtender versões 7.4.0 até 7.4.6 Fortinet FortiExtender versões 7.6.0 até 7.6.1
Descrição Um problema de cópia de buffer sem validação do tamanho da entrada existe no Fortinet FortiExtender. Isso pode permitir que um usuário autenticado execute código ou comandos arbitrários por meio de comandos CLI especificamente elaborados.
Recomendações Atualize as versões do FortiExtender anteriores a 7.0. Atualize as versões do FortiExtender anteriores a 7.2. Atualize as versões do FortiExtender anteriores a 7.4.0 ou posteriores a 7.4.6. Atualize as versões do FortiExtender anteriores a 7.6.0 ou posteriores a 7.6.1.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14868
CVE-2025-46776

Produtos afetados

Fortiextender