PT-2025-41960 · Fortinet · Fortianalyzer

CVE-2025-54973

·

Publicado

2025-10-14

·

Atualizado

2025-10-16

CVSS v2.0

5.4

Média

VetorAV:N/AC:H/Au:N/C:N/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Fortinet FortiAnalyzer versões 7.2.0 a 7.2.10 Fortinet FortiAnalyzer versões 7.4.0 a 7.4.6 Fortinet FortiAnalyzer versões 7.6.0 a 7.6.2 Fortinet FortiAnalyzer versões anteriores a 7.0.13
Descrição Existe uma condição de corrida devido à sincronização inadequada ao lidar com recursos compartilhados. Isso permite que um atacante potencialmente contorne a autorização do FortiCloud SSO enviando solicitações FortiCloud SSO especialmente elaboradas durante a execução concorrente. O problema envolve uma falha na forma como o sistema gerencia o controle de acesso, permitindo potencialmente acesso não autorizado.
Recomendações As versões 7.2.0 a 7.2.10 do FortiAnalyzer devem ser atualizadas para uma versão posterior a 7.2.10. As versões 7.4.0 a 7.4.6 do FortiAnalyzer devem ser atualizadas para uma versão posterior a 7.4.6. As versões 7.6.0 a 7.6.2 do FortiAnalyzer devem ser atualizadas para uma versão posterior a 7.6.2. As versões do FortiAnalyzer anteriores a 7.0.13 devem ser atualizadas para a versão 7.0.13 ou posterior.

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14856
CVE-2025-54973

Produtos afetados

Fortianalyzer