CISA Known Exploited Vulnerabilities

CVE-2025-25249:Fortinet 多款产品基于堆的缓冲区溢出漏洞

Fortinet FortiOS、FortiSwitchManager 和 FortiSASE 存在基于堆的缓冲区溢出漏洞,攻击者可通过特制数据包执行未经授权的代码或命令。;所需操作:按照供应商说明采取缓解措施,并确保符合 CISA 的 BOD 26-04《根据风险确定安全更新优先级》指南(参见备注中的 URL)以及 CISA 的《取证分诊要求》。针对云服务,请遵循适用的 BOD 26-04 指南;如果无法采取缓解措施,则停止使用该产品。相关方负责评估每项资产的互联网暴露情况,并确保遵守 BOD 26-04 补丁指南。;截止日期:2026-09-12

查看原始信源

English