Mittwoch · 07.10.2026 Ausgabe 130 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-25249

Multiple Products

Hersteller: Fortinet
8,1 HIGH CVSS Basis-Score
Beschreibung

Betroffen sind mehrere Fortinet-Produkte, darunter das Betriebssystem FortiOS, der FortiSwitchManager und FortiSASE. In der Speicherverwaltung tritt ein Heap-basierter Pufferüberlauf auf: Daten aus eingehenden Netzwerkpaketen werden in einen Speicherbereich geschrieben, ohne dass deren Länge ausreichend geprüft wird. Sendet ein Angreifer gezielt präparierte Pakete an ein betroffenes System, lässt sich angrenzender Speicher überschreiben und der Programmablauf manipulieren. Auf diesem Weg kann er nicht autorisierten Code oder eigene Befehle auf dem Gerät ausführen. Da es sich um Netzwerk- und Sicherheitsinfrastruktur handelt, die häufig an der Netzwerkgrenze und damit aus dem Internet erreichbar betrieben wird, ist der Angriffsweg besonders exponiert; eine erfolgreiche Ausnutzung gefährdet nicht nur das einzelne Gerät, sondern auch den darüber geschützten Datenverkehr und die dahinterliegenden Netze.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Sicherheitsupdates um. Ist keine Absicherung verfügbar, stellen Sie den Einsatz des Produkts ein. Bewerten Sie zudem die Erreichbarkeit betroffener Systeme aus dem Internet.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.