CVE-2025-25249: Kwetsbaarheid voor Remote Code Execution (RCE) in Fortinet

Fortinet heeft een beveiligingsadvies uitgebracht over een ernstig lek in hun software.

Samenvatting

Er is een heap-based buffer overflow kwetsbaarheid ontdekt in de cw_acd daemon (de CAPWAP Wireless Aggregate Controller-service) van FortiOS en FortiSwitchManager.

  • Impact: Een externe, niet-geauthenticeerde aanvaller kan willekeurige code of opdrachten uitvoeren via speciaal samengestelde verzoeken.

  • Ernst: Hoog (High).

  • CVSS-score: 7.4 tot 8.1 (afhankelijk van de specifieke configuratie)

Direct meer informatie via https://fortiguard.fortinet.com/psirt/FG-IR-25-084

Betrokken Producten en Versies

De volgende versies zijn kwetsbaar:

ProductKwetsbare VersiesOplossing (Update naar…)
FortiOS 7.67.6.0 t/m 7.6.37.6.4 of hoger
FortiOS 7.47.4.0 t/m 7.4.87.4.9 of hoger
FortiOS 7.27.2.0 t/m 7.2.117.2.12 of hoger
FortiOS 7.07.0.0 t/m 7.0.177.0.18 of hoger
FortiOS 6.46.4.0 t/m 6.4.16Update naar een ondersteunde branche
FortiSwitchManager7.0.0 t/m 7.2.6Update naar de nieuwste patch
FortiSASE25.1 en 25.2Update naar de gepatchte versie

Aanbevelingen

  1. Update direct: Installeer de relevante beveiligingsupdate die door Fortinet beschikbaar is gesteld.

  2. Tijdelijke oplossing (Workaround): Als een update niet onmiddellijk mogelijk is, adviseert Fortinet om “fabric” toegang te verwijderen van alle interfaces waar dit niet strikt noodzakelijk is.

Let op: Hoewel er momenteel geen meldingen zijn dat dit lek actief wordt misbruikt, wordt aangeraden om prioriteit te geven aan het patchen van apparaten die direct verbonden zijn met het internet (zoals FortiGate firewalls).

Vragen?

U kunt altijd contact met SolidBE opnemen mocht u een vraag hebben over een van de besproken onderwerpen (CVE, Fortinet, Patches ) of wanneer u assistentie nodig heeft om netwerk- of security vraagstukken op te lossen. Wij helpen u graag bij de beheren van een veilige en solide ICT omgeving!

Auteur

Maarten Schouten is Digital Specialist bij SolidBE. Hij doet onderzoek en schrijft artikelen over de meest uiteenlopende onderwerpen binnen het netwerk en security domein. Ook houdt hij het nieuws bij op ons blog.

Scroll naar boven