Exécution de code arbitraire à distance affectant FortiOS et FortiSwitchManager

  • Auteur/autrice de la publication :

Origine : bjCSIRT

Numéro : 2026/ALERTE/105

APERÇU :

Une vulnérabilité élevée affectant FortiOS et FortiSwitchManager permettrait à un acteur malveillant non authentifié d’exécuter du code ou des commandes non autorisées sur les systèmes affectés. 

DESCRIPTION :

FortiOS est le système d’exploitation des pare-feu FortiGate de Fortinet, tandis que FortiSwitchManager est une solution de gestion centralisée pour les commutateurs FortiSwitch. 

Ces produits sont affectés par une vulnérabilité libellée CVE-2025-25249 résultant d’un dépassement de tampon basé sur le tas (heap-based buffer overflow). L’exploitation de cette vulnérabilité permettrait à un acteur malveillant non authentifié d’exécuter du code ou des commandes non autorisées sur les systèmes affectés via l’envoi de paquets spécialement conçus. 

Elle est classée élevée avec un score de sévérité de 8.1 selon le CVSS V3.1. 

IMPACT

  • exécution de code arbitraire à distance ; 
  • compromission de l’intégrité du système ; 
  • atteinte à la confidentialité des données ; 
  • déni de service (DoS). 

SYSTEMES AFFECTÉS 

  • les version(s) 7.6.0 à 7.6.3 de FortiOS ; 
  • les version(s) 7.4.0 à 7.4.8 de FortiOS ; 
  • les version(s) 7.2.0 à 7.2.11 de FortiOS ; 
  • les version(s) 7.0.0 à 7.0.17 de FortiOS ; 
  • toutes les versions de FortiOS 6.4 ; 
  • les version(s) 7.2.0 à 7.2.6 de FortiSwitchManager ;
  • les version(s) 7.0.0 à 7.0.5 de FortiSwitchManager. 

 MESURES À PRENDRE :

  • Mettre à jour FortiOS vers la version 7.6.6 (pour les versions 7.6.x), 7.4.9 (pour les versions 7.4.x), 7.2.12 (pour les versions 7.2.x), 7.0.18 (pour les versions 7.0.x) ou ultérieure ; 
  • Mettre à jour FortiOS 6.4 vers une version corrigée d’une branche supérieure ; 
  • Mettre à jour FortiSwitchManager vers la version 7.2.7 (pour les versions 7.2.x), 7.0.6 (pour les versions 7.0.x) ou ultérieure. 

RÉFÉRENCES :