CVE-2025-53844 — Fortinet FortiOS 7.6.0 ile 7.6.3 arası, FortiOS 7.4.0 ile 7.4.8 arası, FortiOS 7.2.0 ile 7.2.11 arası out-of-bounds yazma güvenlik açığı
Fortinet FortiOS 7.6.0 ile 7.6.3 arası, FortiOS 7.4.0 ile 7.4.8 arası, FortiOS 7.2.0 ile 7.2.11 arası bir out-of-bounds yazma güvenlik açığı, özel hazırlanmış paketler aracılığıyla saldırıcının yetkisiz kod veya komut çalıştırmasına izin verir.
Platform
FortiGate / FortiOS
CVE Kaydı
CVE-2025-53844
CVSS Skoru
8.8/10
Yayın Tarihi
12 Mayıs 2026
Okunma
39
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Özet
Fortinet FortiOS 7.6.0 ile 7.6.3 arası, FortiOS 7.4.0 ile 7.4.8 arası, FortiOS 7.2.0 ile 7.2.11 arası bir out-of-bounds yazma güvenlik açığı, özel hazırlanmış paketler aracılığıyla saldırıcının yetkisiz kod veya komut çalıştırmasına izin verir.
Fortinet FortiOS, FortiSwitchManager ve FortiSASE, özel hazırlanmış paketler aracılığıyla saldırganın yetkisiz kod veya komut çalıştırmasına olanak veren heap tabanlı bir tampon taşması zafiyeti içerir.
CVSSv3 Skoru: 7.3 FortiOS ve FortiProxy Agentless ZTNA portalindeki uygunsuz sertifika doğrulaması zafiyeti, uzak ve doğrulanmamış bir saldırganın ZTNA portalı ile arka uç hedef web sitesi arasındaki iletişim kanalında Man-in-the-Middle (MitM) saldırısı gerçekleştirmesine izin verebilir. Yeniden gözden geçirildi: 2026-09-08 00:00:00
CVSSv3 Score: 4.7 FortiManager'daki yetersiz erişim kontrolü zafiyeti, bir yöneticinin hazırlanmış HTTP veya HTTPs istekleri aracılığıyla iş akışı oturumları için onay sürecini atlatmasına izin verebilir. Güncellendi: 2026-09-08 00:00:00