2026-0490: FortiOS: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2026-02-11 11:59)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
FortiNet
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen und Sicherheitsvorkehrungen zu umgehen. Zudem kann ein Angreifer zwei Schwachstellen lokal ausnutzen, um Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode mit den Rechten des Administrators auszuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
Der Hersteller informiert über die Schwachstellen, welche mit den FortiOS Sicherheitsupdates 7.4.10 und 7.6.5 behoben werden.
Um die Schwachstelle CVE-2025-62439 zu beheben, ist zusätzlich sicherzustellen, dass der FSSO TS Agent mindestens Version 5.0 build 0324 hat.
Schwachstellen:
CVE-2025-55018
Schwachstelle in FortiOS ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-62439
Schwachstelle in FortiOS ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-64157
Schwachstelle in FortiOS ermöglicht Ausführen beliebigen Programmcodes mit AdministratorrechtenCVE-2025-68686
Schwachstelle in FortiOS ermöglicht u. a. Ausspähen von InformationenCVE-2026-22153
Schwachstelle in FortiOS ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.