PT-2026-2448 · Fortinet · Fortiswitchmanager+2
CVE-2025-25249
·
Publicado
2026-01-13
·
Atualizado
2026-09-12
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Fortinet FortiOS versões 6.4.0 a 6.4.16
Fortinet FortiOS versões 7.0.0 a 7.0.17
Fortinet FortiOS versões 7.2.0 a 7.2.11
Fortinet FortiOS versões 7.4.0 a 7.4.8
Fortinet FortiOS versões 7.6.0 a 7.6.3
FortiSwitchManager versões 7.0.0 a 7.0.5
FortiSwitchManager versões 7.2.0 a 7.2.6
Descrição
Um estouro de buffer no heap existe no daemon
cw acd do Fortinet FortiOS e FortiSwitchManager. Essa vulnerabilidade permite que um atacante remoto não autenticado execute código ou comandos arbitrários ao enviar solicitações especialmente elaboradas. A vulnerabilidade reside no código de processamento de pacotes e afeta sistemas globalmente. A exploração envolve o envio de pacotes elaborados ao daemon cw acd. Não há informações disponíveis sobre o número de dispositivos afetados ou incidentes reais. A vulnerabilidade está presente no daemon cw acd, responsável pelo processamento de pacotes.Recomendações
Fortinet FortiOS versões 6.4.0 a 6.4.16: Atualize para a versão 6.4.17 ou posterior.
Fortinet FortiOS versões 7.0.0 a 7.0.17: Atualize para a versão 7.0.18 ou posterior.
Fortinet FortiOS versões 7.2.0 a 7.2.11: Atualize para a versão 7.2.12 ou posterior.
Fortinet FortiOS versões 7.4.0 a 7.4.8: Atualize para a versão 7.4.9 ou posterior.
Fortinet FortiOS versões 7.6.0 a 7.6.3: Atualize para a versão 7.6.4 ou posterior.
FortiSwitchManager versões 7.0.0 a 7.0.5: Atualize para a versão 7.0.6 ou posterior.
FortiSwitchManager versões 7.2.0 a 7.2.6: Atualize para a versão 7.2.7 ou posterior.
Exploit
Correção
RCE
Memory Corruption
Buffer Overflow
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fortios
Fortisase
Fortiswitchmanager