DFN-CERT

Advisory-Archiv

2026-0490: FortiOS: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2026-02-11 11:59)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

FortiNet

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen und Sicherheitsvorkehrungen zu umgehen. Zudem kann ein Angreifer zwei Schwachstellen lokal ausnutzen, um Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode mit den Rechten des Administrators auszuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.

Der Hersteller informiert über die Schwachstellen, welche mit den FortiOS Sicherheitsupdates 7.4.10 und 7.6.5 behoben werden.

Um die Schwachstelle CVE-2025-62439 zu beheben, ist zusätzlich sicherzustellen, dass der FSSO TS Agent mindestens Version 5.0 build 0324 hat.

Schwachstellen:

CVE-2025-55018

Schwachstelle in FortiOS ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2025-62439

Schwachstelle in FortiOS ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2025-64157

Schwachstelle in FortiOS ermöglicht Ausführen beliebigen Programmcodes mit Administratorrechten

CVE-2025-68686

Schwachstelle in FortiOS ermöglicht u. a. Ausspähen von Informationen

CVE-2026-22153

Schwachstelle in FortiOS ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.