PT-2025-47353 · Fortinet · Fortiextender
CVE-2025-46776
·
Publicado
2025-11-18
·
Atualizado
2025-11-19
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Fortinet FortiExtender versões 7.0 todas as versões
Fortinet FortiExtender versões 7.2 todas as versões
Fortinet FortiExtender versões 7.4.0 até 7.4.6
Fortinet FortiExtender versões 7.6.0 até 7.6.1
Descrição
Um problema de cópia de buffer sem validação do tamanho da entrada existe no Fortinet FortiExtender. Isso pode permitir que um usuário autenticado execute código ou comandos arbitrários por meio de comandos CLI especificamente elaborados.
Recomendações
Atualize as versões do FortiExtender anteriores a 7.0.
Atualize as versões do FortiExtender anteriores a 7.2.
Atualize as versões do FortiExtender anteriores a 7.4.0 ou posteriores a 7.4.6.
Atualize as versões do FortiExtender anteriores a 7.6.0 ou posteriores a 7.6.1.
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortiextender