CVE-2025-57740

Siemens ProductCERT Advisory SSA-864900

Beschreibung

Ein Heap-basierter Pufferüberlauf-Schwachstelle [CWE-122] in FortiOS-Versionen 7.6.2 und darunter, Versionen 7.4.7 und darunter, Versionen 7.2.10 und darunter, allen Versionen von 7.0; FortiPAM-Version 1.5.0, Versionen 1.4.2 und darunter, allen Versionen von 1.3, allen Versionen von 1.2, allen Versionen von 1.1, allen Versionen von 1.0 und FortiProxy-Versionen 7.6.2 und darunter, Versionen 7.4.3 und darunter, allen Versionen von 7.2, allen Versionen von 7.0 kann es einem authentifizierten Benutzer ermöglichen, über speziell gestaltete Anfragen unautorisierten Code auszuführen, indem eine RDP-Buchmarkerverbindung verwendet wird.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
6.7
Quelle: nvd-v3
48.2 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.6 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2025-01-14 14:08 UTC
CWE-122

Weakness-Klassen (CWE)

  • CWE-122Variant

    Heap-based Buffer Overflow

    A heap overflow condition is a buffer overflow, where the buffer that can be overwritten is allocated in the heap portion of memory, generally meaning that the buffer was allocated using a routine such as malloc().

    cwe.mitre.org →

Betroffene Betriebssysteme

  • mobile

    fortinet / fortios6.0.0

  • mobile

    fortinet / fortios6.0.1

  • mobile

    fortinet / fortios6.0.10

  • mobile

    fortinet / fortios6.0.11

  • mobile

    fortinet / fortios6.0.12

  • mobile

    fortinet / fortios6.0.13

  • mobile

    fortinet / fortios6.0.14

  • mobile

    fortinet / fortios6.0.15

  • mobile

    fortinet / fortios6.0.16

  • mobile

    fortinet / fortios6.0.17

  • mobile

    fortinet / fortios6.0.18

  • mobile

    fortinet / fortios6.0.2

  • mobile

    fortinet / fortios6.0.3

  • mobile

    fortinet / fortios6.0.4

  • mobile

    fortinet / fortios6.0.5

  • mobile

    fortinet / fortios6.0.6

  • mobile

    fortinet / fortios6.0.7

  • mobile

    fortinet / fortios6.0.8

  • mobile

    fortinet / fortios6.0.9

  • mobile

    fortinet / fortios6.2.0

  • mobile

    fortinet / fortios6.2.1

  • mobile

    fortinet / fortios6.2.10

  • mobile

    fortinet / fortios6.2.11

  • mobile

    fortinet / fortios6.2.12

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • fortinet

    fortiproxy2.0.0 – 7.4.4

  • fortinet

    fortiproxy7.0.0 – 7.0.22

  • fortinet

    fortiproxy7.0.0 – 7.0.23

  • fortinet

    fortiproxy7.0.0 – 7.4.4

  • fortinet

    fortiproxy7.0.0 – 7.4.9

  • fortinet

    fortiproxy7.0.0 – 7.6.4

  • fortinet

    fortiproxy7.0.5 – 7.4.9

  • fortinet

    fortiproxy7.2.0 – 7.2.15

  • fortinet

    fortiproxy7.2.0 – 7.4.14

  • fortinet

    fortiproxy7.2.0 – 7.6.5

  • fortinet

    fortiproxy7.4.0 – 7.4.11

  • fortinet

    fortiproxy7.4.0 – 7.4.13

  • fortinet

    fortiproxy7.6.0 – 7.6.2

  • fortinet

    fortiproxy7.6.0 – 7.6.3

  • fortinet

    fortiproxy7.6.0 – 7.6.4

  • fortinet

    fortiproxy7.6.0 – 7.6.5

  • fortinet

    fortiproxy7.6.0 – 7.6.6

  • fortinet

    fortisase

  • fortinet

    fortiswitchmanager7.0.0 – 7.0.6

  • fortinet

    fortiswitchmanager7.2.0 – 7.2.7

  • fortinet

    fortiweb7.4.0 – 7.4.9

  • fortinet

    fortiweb7.6.0 – 7.6.4

  • fortinet

    fortiweb

Quellen & Referenzen

Verknüpfte CVEs

3 weitere CVEs anzeigen
IDCVE-2025-57740