PT-2025-41960 · Fortinet · Fortianalyzer
CVE-2025-54973
·
Publicado
2025-10-14
·
Atualizado
2025-10-16
CVSS v2.0
5.4
Média
| Vetor | AV:N/AC:H/Au:N/C:N/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Fortinet FortiAnalyzer versões 7.2.0 a 7.2.10
Fortinet FortiAnalyzer versões 7.4.0 a 7.4.6
Fortinet FortiAnalyzer versões 7.6.0 a 7.6.2
Fortinet FortiAnalyzer versões anteriores a 7.0.13
Descrição
Existe uma condição de corrida devido à sincronização inadequada ao lidar com recursos compartilhados. Isso permite que um atacante potencialmente contorne a autorização do FortiCloud SSO enviando solicitações FortiCloud SSO especialmente elaboradas durante a execução concorrente. O problema envolve uma falha na forma como o sistema gerencia o controle de acesso, permitindo potencialmente acesso não autorizado.
Recomendações
As versões 7.2.0 a 7.2.10 do FortiAnalyzer devem ser atualizadas para uma versão posterior a 7.2.10.
As versões 7.4.0 a 7.4.6 do FortiAnalyzer devem ser atualizadas para uma versão posterior a 7.4.6.
As versões 7.6.0 a 7.6.2 do FortiAnalyzer devem ser atualizadas para uma versão posterior a 7.6.2.
As versões do FortiAnalyzer anteriores a 7.0.13 devem ser atualizadas para a versão 7.0.13 ou posterior.
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortianalyzer