Fortigate Out-of-bounds access in CAPWAP daemon
FG-IR-26-123 (CVE-2025-53844), FortiOS üzerinde çalışan CAPWAP daemon bileşeninde bulunan bir Out-of-Bounds Write (CWE-787) zafiyetidir. Bu açıklık, kimliği doğrulanmış ve FortiGate tarafından yönetilen bir FortiAP, FortiExtender veya FortiSwitch cihazını kontrol eden saldırganın, FortiGate üzerinde yetki yükselterek kod çalıştırabilmesine imkan verebilir. Zafiyetin CVSSv3 skoru 8.8 (High) seviyesindedir.
Etkilenen Ürünler
| Ürün | Etkilenen Sürümler | Güvenli Sürüm |
|---|---|---|
| FortiOS 7.6 | 7.6.0 – 7.6.3 | 7.6.4 ve üzeri |
| FortiOS 7.4 | 7.4.0 – 7.4.8 | 7.4.9 ve üzeri |
| FortiOS 7.2 | 7.2.0 – 7.2.11 | 7.2.12 ve üzeri |
Fortigate’e bağlı bir FortiAP, FortiExtender veya FortiSwitch bulunmuyorsa geçici olarak capwap’in devre dışı alınması önerilmektedir.
“`config global
config system global
set wireless-controller disable
end
**Post-Change Configuration Validation**
show full | grep wireless-controller
set wireless-controller disable
set wireless-controller-port 5246
show full | grep fortiextender
set fortiextender disable
set fortiextender-data-port 25246
set fortiextender-discovery-lockdown disable
set fortiextender-provision-on-authorization disable
set fortiextender-vlan-mode disable
“`



Yorum gönder