Fortinet FortiOS, FortiSwitchManager ve FortiSASE, özel hazırlanmış paketler aracılığıyla saldırganın yetkisiz kod veya komut çalıştırmasına olanak veren heap tabanlı bir tampon taşması zafiyeti içerir.
Platform
FortiGate / FortiOS
CVE Kaydı
CVE-2025-25249
Advisory
CISA-KEV
Yayın Tarihi
09 Eylül 2026
Okunma
25
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Durum
Bu zafiyet CISA'nın bilinen istismar edilen zafiyetler kataloğunda yer almaktadır. Teorik bir risk değildir — gerçek dünyada kullanılmaktadır.
Açıklama
Fortinet FortiOS, FortiSwitchManager ve FortiSASE, özel hazırlanmış paketler aracılığıyla saldırganın yetkisiz kod veya komut çalıştırmasına olanak veren heap tabanlı bir tampon taşması zafiyeti içerir.
Ayrıntılar
Üretici: Fortinet
Ürün: Multiple Products
Kataloğa eklendi: 2026-09-09
CISA Tarafından Gerekli Eylem
Üretici talimatlarına uygun olarak hafifletmeleri uygulayın; CISA’nın BOD 26-04 Prioritizing Security Updates Based on Risk (Notlardaki URL'e bakın) rehberliği ve CISA’nın “Forensics Triage Requirements” (Notlardaki URL'e bakın) ile uyumlu olmasını sağlayın. Bulut hizmetleri için uygulanabilir BOD 26-04 rehberliğini takip edin veya hafifletmeler yoksa ürünün kullanımını sonlandırın. Paydaşlar, her varlığın internete maruziyetini değerlendirmekten ve BOD 26-04 yama yönergelerine uyulduğundan emin olmaktan sorumludur.
CVSSv3 Skoru: 7.3 FortiOS ve FortiProxy Agentless ZTNA portalindeki uygunsuz sertifika doğrulaması zafiyeti, uzak ve doğrulanmamış bir saldırganın ZTNA portalı ile arka uç hedef web sitesi arasındaki iletişim kanalında Man-in-the-Middle (MitM) saldırısı gerçekleştirmesine izin verebilir. Yeniden gözden geçirildi: 2026-09-08 00:00:00
CVSSv3 Score: 4.7 FortiManager'daki yetersiz erişim kontrolü zafiyeti, bir yöneticinin hazırlanmış HTTP veya HTTPs istekleri aracılığıyla iş akışı oturumları için onay sürecini atlatmasına izin verebilir. Güncellendi: 2026-09-08 00:00:00
CVSSv3 Skoru: 5.9 Fortinet FortiAnalyzer SNMP daemon'undaki başlatılmamış değişken kullanımı zaafiyeti, kullanıcı yetkisine sahip uzaktan kimliği doğrulanmış bir saldırganın SNMP GETBULK istekleri yoluyla hizmet reddine (denial of service) sebep olmasına izin verebilir. Yeniden gözden geçirildi: 2026-09-08 00:00:00