PT-2026-103987 · Fortinet · Fortimail
CVE-2026-104286
·
Publicado
2026-10-01
·
Atualizado
2026-10-02
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FortiMail versões 8.0.0 a 8.0.1
FortiMail versões 7.6.0 a 7.6.6
FortiMail versões 7.4.0 a 7.4.8
FortiMail versões 7.2.0 a 7.2.9
Description
O FortiMail contém vulnerabilidades de path traversal (travessia de caminho) e neutralização inadequada de byte NULL. Essas falhas permitem que um invasor remoto não autenticado grave arquivos arbitrários no sistema subjacente por meio de requisições HTTP ou HTTPS manipuladas. Este problema foi explorado ativamente como um zero-day, levando à sua inclusão no catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da CISA. A exploração técnica envolve o uso de um bug de null-byte para ignorar restrições de diretório, o que pode ser utilizado para alcançar persistência de preload, sequestrando o carregador dinâmico do Linux para forçar a execução de código controlado pelo invasor em processos. Em incidentes reais, invasores criaram contas de arquivo para exportar dados para IPs remotos e modificaram configurações do Apache e binários do sistema.
Recommendations
Atualize o FortiMail versões 8.0.0 a 8.0.1 para a versão 8.0.2.
Atualize o FortiMail versões 7.6.0 a 7.6.6 para a versão 7.6.7.
Atualize o FortiMail versões 7.4.0 a 7.4.8 para a versão 7.4.9.
Atualize o FortiMail versões 7.2.0 a 7.2.9 para a versão 7.4 ou superior.
Como medida paliativa temporária, desative o IBE executando
config system encryption ibe seguido de set status disable.
Restrinja o acesso da interface de gerenciamento proveniente da internet apenas a IPs confiáveis.Correção
LPE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortimail