CVE-2025-53844

Siemens ProductCERT Advisory SSA-864900

Beschreibung

Ein Schwachstellen-Text beschreibt eine Sicherheitslücke in einem System oder einer Software. In diesem Fall handelt es sich um eine Schwachstelle, die durch einen Schreibzugriff außerhalb des gültigen Bereichs (out-of-bounds write vulnerability) verursacht wird. Diese Schwachstelle betrifft Fortinet FortiOS-Versionen 7.6.0 bis 7.6.3, 7.4.0 bis 7.4.8 und 7.2.0 bis 7.2.11. Durch diese Sicherheitslücke kann ein Angreifer (attacker) unautorisierten Code oder Befehle ausführen, indem er speziell gestaltete Pakete (specially crafted packets) verwendet. Diese Schwachstelle ermöglicht es dem Angreifer, die Kontrolle über das System zu übernehmen oder schädliche Aktionen durchzuführen. Um diese Sicherheitslücke zu beheben, sollten Administratoren sicherstellen, dass ihre FortiOS-Systeme auf die neueste Version aktualisiert sind. Es ist wichtig, regelmäßig nach Software-Updates und Patches von Fortinet zu suchen, um bekannte Schwachstellen zu schließen. Zusätzlich sollten Netzwerksicherheitsmaßnahmen implementiert werden, wie z.B. Firewalls und Intrusion Detection/Prevention Systems (IDS/IPS), um den Datenverkehr zu überwachen und potenziell bösartige Pakete zu erkennen und abzufangen. Es ist auch ratsam, regelmäßig Sicherheitsüberprüfungen und Penetrationstests durchzuführen, um Schwachstellen in der Netzwerkinfrastruktur frühzeitig zu identifizieren und zu beheben. Durch eine Kombination aus Software-Updates, Netzwerksicherheit und kontinuierlicher Überwachung können die Risiken, die mit dieser Sicherheitslücke verbunden sind, erheblich reduziert werden.

Metriken

Severity
high
kein öffentlicher PoC bekannt
8.3
Quelle: nvd-v3
45.0 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.6 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2025-01-14 14:08 UTC
CWE-787

Weakness-Klassen (CWE)

  • CWE-787Base

    Out-of-bounds Write

    The product writes data past the end, or before the beginning, of the intended buffer.

    cwe.mitre.org →

Betroffene Betriebssysteme

  • mobile

    fortinet / fortios6.0.0

  • mobile

    fortinet / fortios6.0.1

  • mobile

    fortinet / fortios6.0.10

  • mobile

    fortinet / fortios6.0.11

  • mobile

    fortinet / fortios6.0.12

  • mobile

    fortinet / fortios6.0.13

  • mobile

    fortinet / fortios6.0.14

  • mobile

    fortinet / fortios6.0.15

  • mobile

    fortinet / fortios6.0.16

  • mobile

    fortinet / fortios6.0.17

  • mobile

    fortinet / fortios6.0.18

  • mobile

    fortinet / fortios6.0.2

  • mobile

    fortinet / fortios6.0.3

  • mobile

    fortinet / fortios6.0.4

  • mobile

    fortinet / fortios6.0.5

  • mobile

    fortinet / fortios6.0.6

  • mobile

    fortinet / fortios6.0.7

  • mobile

    fortinet / fortios6.0.8

  • mobile

    fortinet / fortios6.0.9

  • mobile

    fortinet / fortios6.2.0

  • mobile

    fortinet / fortios6.2.1

  • mobile

    fortinet / fortios6.2.10

  • mobile

    fortinet / fortios6.2.11

  • mobile

    fortinet / fortios6.2.12

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • fortinet

    fortiproxy2.0.0 – 7.4.4

  • fortinet

    fortiproxy7.0.0 – 7.0.22

  • fortinet

    fortiproxy7.0.0 – 7.0.23

  • fortinet

    fortiproxy7.0.0 – 7.4.4

  • fortinet

    fortiproxy7.0.0 – 7.4.9

  • fortinet

    fortiproxy7.0.0 – 7.6.4

  • fortinet

    fortiproxy7.0.5 – 7.4.9

  • fortinet

    fortiproxy7.2.0 – 7.2.15

  • fortinet

    fortiproxy7.2.0 – 7.4.14

  • fortinet

    fortiproxy7.2.0 – 7.6.5

  • fortinet

    fortiproxy7.4.0 – 7.4.11

  • fortinet

    fortiproxy7.4.0 – 7.4.13

  • fortinet

    fortiproxy7.6.0 – 7.6.2

  • fortinet

    fortiproxy7.6.0 – 7.6.3

  • fortinet

    fortiproxy7.6.0 – 7.6.4

  • fortinet

    fortiproxy7.6.0 – 7.6.5

  • fortinet

    fortiproxy7.6.0 – 7.6.6

  • fortinet

    fortisase

  • fortinet

    fortiswitchmanager7.0.0 – 7.0.6

  • fortinet

    fortiswitchmanager7.2.0 – 7.2.7

  • fortinet

    fortiweb7.4.0 – 7.4.9

  • fortinet

    fortiweb7.6.0 – 7.6.4

  • fortinet

    fortiweb

Quellen & Referenzen

Verknüpfte CVEs

3 weitere CVEs anzeigen
IDCVE-2025-53844