PT-2025-47355 · Fortinet · Fortiadc

CVE-2025-48839

·

Publicado

2025-11-18

·

Atualizado

2025-11-19

CVSS v2.0

7.1

Alta

VetorAV:N/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do FortiADC de 6.2 a 8.0.0
Descrição Existe uma condição de escrita fora dos limites no FortiADC que pode permitir que um atacante autenticado execute código arbitrário. Isso pode ser acionado pelo envio de requisições HTTP especialmente elaboradas.
Recomendações Todas as versões do FortiADC de 6.2 a 7.0 devem ser atualizadas. Todas as versões do FortiADC 7.1 devem ser atualizadas. Todas as versões do FortiADC 7.2 devem ser atualizadas. As versões do FortiADC de 7.4.0 a 7.4.7 devem ser atualizadas. As versões do FortiADC de 7.6.0 a 7.6.2 devem ser atualizadas. A versão 8.0.0 do FortiADC deve ser atualizada.

Correção

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14869
CVE-2025-48839

Produtos afetados

Fortiadc