PT-2026-103987 · Fortinet · Fortimail

CVE-2026-104286

·

Publicado

2026-10-01

·

Atualizado

2026-10-02

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FortiMail versões 8.0.0 a 8.0.1 FortiMail versões 7.6.0 a 7.6.6 FortiMail versões 7.4.0 a 7.4.8 FortiMail versões 7.2.0 a 7.2.9
Description O FortiMail contém vulnerabilidades de path traversal (travessia de caminho) e neutralização inadequada de byte NULL. Essas falhas permitem que um invasor remoto não autenticado grave arquivos arbitrários no sistema subjacente por meio de requisições HTTP ou HTTPS manipuladas. Este problema foi explorado ativamente como um zero-day, levando à sua inclusão no catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da CISA. A exploração técnica envolve o uso de um bug de null-byte para ignorar restrições de diretório, o que pode ser utilizado para alcançar persistência de preload, sequestrando o carregador dinâmico do Linux para forçar a execução de código controlado pelo invasor em processos. Em incidentes reais, invasores criaram contas de arquivo para exportar dados para IPs remotos e modificaram configurações do Apache e binários do sistema.
Recommendations Atualize o FortiMail versões 8.0.0 a 8.0.1 para a versão 8.0.2. Atualize o FortiMail versões 7.6.0 a 7.6.6 para a versão 7.6.7. Atualize o FortiMail versões 7.4.0 a 7.4.8 para a versão 7.4.9. Atualize o FortiMail versões 7.2.0 a 7.2.9 para a versão 7.4 ou superior. Como medida paliativa temporária, desative o IBE executando config system encryption ibe seguido de set status disable. Restrinja o acesso da interface de gerenciamento proveniente da internet apenas a IPs confiáveis.

Correção

LPE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-104286

Produtos afetados

Fortimail