PT-2025-32874 · Fortinet · Fortiproxy+2
CVE-2025-25248
·
Publicado
2025-08-12
·
Atualizado
2025-08-13
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Versões do FortiOS anteriores a 7.6.3
Versões do FortiProxy anteriores a 7.6.3
Versões do FortiPAM anteriores a 1.5.1
Descrição:
Uma vulnerabilidade de Estouro de Inteiro ou Wraparound [CWE-190] pode permitir que um usuário autenticado afete a disponibilidade do SSL-VPN do dispositivo por meio de solicitações manipuladas. Esta vulnerabilidade afeta os bookmarks de RDP e VNC do SSL-VPN.
Recomendações:
FortiOS: Atualize para a versão 7.6.3 ou posterior.
FortiProxy: Atualize para a versão 7.6.3 ou posterior.
FortiPAM: Atualize para a versão 1.5.1 ou posterior.
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios
Fortipam
Fortiproxy