PT-2025-23070 · Fortinet · Fortios

CVE-2025-47294

·

Publicado

2025-05-13

·

Atualizado

2025-06-04

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Fortinet FortiOS 7.2.0 a 7.2.7 Versões do Fortinet FortiOS 7.0.0 a 7.0.14
Descrição O problema está relacionado a um estouro de inteiro ou wraparound que pode permitir que um atacante remoto não autenticado derrube o daemon csfd por meio de uma solicitação especialmente elaborada.
Recomendações Para as versões do Fortinet FortiOS 7.2.0 a 7.2.7, atualize para uma versão que corrija o problema de estouro de inteiro para evitar que o daemon csfd seja derrubado por uma solicitação especialmente elaborada. Para as versões do Fortinet FortiOS 7.0.0 a 7.0.14, atualize para uma versão que corrija o problema de estouro de inteiro para evitar que o daemon csfd seja derrubado por uma solicitação especialmente elaborada.

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09057
CVE-2025-47294

Produtos afetados

Fortios