Freitag · 11.09.2026 Ausgabe 5128 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-25249

Multiple Products

Hersteller: Fortinet
8,1 HIGH CVSS Basis-Score
Beschreibung

Betroffen sind mehrere Fortinet-Produkte, darunter das Betriebssystem FortiOS sowie FortiSwitchManager und FortiSASE. In der Verarbeitung eingehender Netzwerkpakete besteht ein Speicherfehler vom Typ Heap-basierter Pufferüberlauf: Daten werden in einen dafür zu klein bemessenen Speicherbereich auf dem Heap geschrieben, sodass angrenzende Speicherstrukturen überschrieben werden. Ein Angreifer kann diesen Fehler mit gezielt präparierten Paketen auslösen und dadurch eigenen Code oder eigene Befehle auf dem Gerät ausführen. Da es sich um Sicherheits- und Netzwerkinfrastruktur handelt, die den Datenverkehr eines Netzes kontrolliert, wiegt eine erfolgreiche Ausnutzung besonders schwer: Der Angreifer kann die Kontrolle über die betroffene Komponente erlangen und den darüber laufenden Verkehr beeinflussen. Der Angriffsweg führt über speziell gestaltete Pakete und damit über die Netzwerkschnittstelle des Geräts.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Updates und Gegenmaßnahmen um. Steht für ein betroffenes Produkt keine Abhilfe zur Verfügung, sollte dessen Einsatz eingestellt und die Erreichbarkeit aus dem Internet bewertet werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln