PT-2025-32874 · Fortinet · Fortiproxy+2

CVE-2025-25248

·

Publicado

2025-08-12

·

Atualizado

2025-08-13

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas: Versões do FortiOS anteriores a 7.6.3 Versões do FortiProxy anteriores a 7.6.3 Versões do FortiPAM anteriores a 1.5.1
Descrição: Uma vulnerabilidade de Estouro de Inteiro ou Wraparound [CWE-190] pode permitir que um usuário autenticado afete a disponibilidade do SSL-VPN do dispositivo por meio de solicitações manipuladas. Esta vulnerabilidade afeta os bookmarks de RDP e VNC do SSL-VPN.
Recomendações: FortiOS: Atualize para a versão 7.6.3 ou posterior. FortiProxy: Atualize para a versão 7.6.3 ou posterior. FortiPAM: Atualize para a versão 1.5.1 ou posterior.

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09923
CVE-2025-25248

Produtos afetados

Fortios
Fortipam
Fortiproxy