Vulnerabilità in prodotti Fortinet (AL04/251015/CSIRT-ITA)
Data:
15 Ottobre 2025
Impatto Sistemico
Medio (63.84)
Sintesi
Rilevate nuove vulnerabilità in molteplici prodotti Fortinet, con gravità “alta”, presenti in FortiClientMac, FortiIsolator, FortiDLP, FortiPAM e FortiOS.
Tipologia
- Privilege Escalation
- Arbitrary Code Execution
- DDoS
Prodotti e versioni affette
FortiClientMac
- dalla versione 7.4.0 alla 7.4.3
- dalla versione 7.2.0 alla 7.2.11
- 7.0, tutte le versioni
FortiIsolator
- dalla versione 2.4.0 alla 2.4.4
- 2.3, tutte le versioni
FortiDLP
- 11.5, tutte le versioni
- 11.4, tutte le versioni
- 11.3, tutte le versioni
- 11.2, tutte le versioni
- 11.1, tutte le versioni
- 11.0, tutte le versioni
- 10.5, tutte le versioni
- 10.4, tutte le versioni
- 10.3, tutte le versioni
FortiPAM
- 1.5.0
- dalla versione 1.4.0 alla 1.4.2
- 1.3, tutte le versioni
- 1.2, tutte le versioni
- 1.1, tutte le versioni
- 1.0, tutte le versioni
- dalla versione 7.2.0 alla 7.2.4
FortiOS
- 7.6.0
- dalla versione 7.4.0 alla 7.4.5
- dalla versione 7.2.0 alla 7.2.10
- dalla versione 7.0.0 alla 7.0.15
- 6.4, tutte le versioni
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
- https://fortiguard.fortinet.com/psirt/FG-IR-25-664
- https://fortiguard.fortinet.com/psirt/FG-IR-24-062
- https://fortiguard.fortinet.com/psirt/FG-IR-25-628
- https://fortiguard.fortinet.com/psirt/FG-IR-25-010
- https://fortiguard.fortinet.com/psirt/FG-IR-24-361
- https://fortiguard.fortinet.com/psirt/
CVE
CVE-ID | |||
---|---|---|---|
CVE-2024-33507 | CVE-2025-49201 | CVE-2025-53951 | CVE-2025-54658 |
CVE-2025-57741 | CVE-2025-58325 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 15-10-2025 | 15/10/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
15 Ottobre 2025, 12:38