Kritik ÖNEM — Güvenlik Açığı

CVE-2025-25249 — Fortinet Multiple Products heap tabanlı tampon taşması zafiyeti

Fortinet FortiOS, FortiSwitchManager ve FortiSASE, özel hazırlanmış paketler aracılığıyla saldırganın yetkisiz kod veya komut çalıştırmasına olanak veren heap tabanlı bir tampon taşması zafiyeti içerir.

Platform
FortiGate / FortiOS
CVE Kaydı
CVE-2025-25249
Advisory
CISA-KEV
Yayın Tarihi
09 Eylül 2026
Okunma
25
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu zafiyet CISA'nın bilinen istismar edilen zafiyetler kataloğunda yer almaktadır. Teorik bir risk değildir — gerçek dünyada kullanılmaktadır.

Açıklama

Fortinet FortiOS, FortiSwitchManager ve FortiSASE, özel hazırlanmış paketler aracılığıyla saldırganın yetkisiz kod veya komut çalıştırmasına olanak veren heap tabanlı bir tampon taşması zafiyeti içerir.

Ayrıntılar

  • Üretici: Fortinet
  • Ürün: Multiple Products
  • Kataloğa eklendi: 2026-09-09

CISA Tarafından Gerekli Eylem

Üretici talimatlarına uygun olarak hafifletmeleri uygulayın; CISA’nın BOD 26-04 Prioritizing Security Updates Based on Risk (Notlardaki URL'e bakın) rehberliği ve CISA’nın “Forensics Triage Requirements” (Notlardaki URL'e bakın) ile uyumlu olmasını sağlayın. Bulut hizmetleri için uygulanabilir BOD 26-04 rehberliğini takip edin veya hafifletmeler yoksa ürünün kullanımını sonlandırın. Paydaşlar, her varlığın internete maruziyetini değerlendirmekten ve BOD 26-04 yama yönergelerine uyulduğundan emin olmaktan sorumludur.

  • Federal kurumlar için son tarih: 2026-09-12
Fortinet Multiple Products

FortiGate / FortiOS — İlgili Duyurular

TÜMÜNÜ GÖR →