Vulnerabilidades
09 Sep 2026 · 20:59
CVE-2025-25249: desbordamiento de búfer en el heap en FortiOS, FortiSwitchManager y FortiSASE explotado activamente
CVE-2025-25249: desbordamiento de búfer en el heap (CWE-122) en FortiOS, FortiSwitchManager y FortiSASE que permite ejecución remota de código sin autenticación mediante paquetes manipulados. En el catálogo KEV de CISA (explotado activamente). CVSS 9.8 (NVD) / 8.1 (Fortinet). Plazo FCEB: 12-09-2026.
cve-2025-25249cvevulnerabilidadfortinetfortiosseguridad