BDU:2026-00381
Уязвимость демона cw_acd локальной платформы управления FortiSwitchManager и операционных систем FortiOS, позволяющая нарушителю выполнить произвольные команды
📄 Описание
Уязвимость демона cw_acd локальной платформы управления FortiSwitchManager и операционных систем FortiOS связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды путем отправки специально сформированных запросов
🖥️ Уязвимое ПО
Fortinet Inc.
Наименование ПО: FortiSASE, FortiOS, FortiSwitchManager
Версия ПО: 25.1.a.2 (FortiSASE), от 6.4.0 до 6.4.16 включительно (FortiOS), от 7.4.0 до 7.4.9 (FortiOS), от 7.6.0 до 7.6.4 (FortiOS), от 7.2.0 до 7.2.12 (FortiOS), от 7.0.0 до 7.0.18 (FortiOS), от 7.2.0 до 7.2.7 (FortiSwitchManager), от 7.0.0 до 7.0.6 (FortiSwitchManager), 25.2.b (FortiSASE)
Тип ПО: Программное средство защиты, Операционная система, Прикладное ПО информационных систем
ОС / платформа: Fortinet Inc. FortiOS от 6.4.0 до 6.4.16 включительно , Fortinet Inc. FortiOS от 7.4.0 до 7.4.9 , Fortinet Inc. FortiOS от 7.6.0 до 7.6.4 , Fortinet Inc. FortiOS от 7.2.0 до 7.2.12 , Fortinet Inc. FortiOS от 7.0.0 до 7.0.18
⚙️ Технические сведения
Тип ошибки
Выход операции за границы буфера в памяти (CWE-119)
Класс уязвимости
Уязвимость кода
Дата выявления
13.01.2026
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1)
🔗 Источники и меры
🏷️ Идентификаторы
CVE-2025-25249, FG-IR-25-084
📅 Даты
Дата публикации
14.01.2026
Последнее обновление
14.01.2026
← Назад к списку