Şimdi yükleniyor

Fortigate Out-of-bounds access in CAPWAP daemon

FG-IR-26-123 (CVE-2025-53844), FortiOS üzerinde çalışan CAPWAP daemon bileşeninde bulunan bir Out-of-Bounds Write (CWE-787) zafiyetidir. Bu açıklık, kimliği doğrulanmış ve FortiGate tarafından yönetilen bir FortiAP, FortiExtender veya FortiSwitch cihazını kontrol eden saldırganın, FortiGate üzerinde yetki yükselterek kod çalıştırabilmesine imkan verebilir. Zafiyetin CVSSv3 skoru 8.8 (High) seviyesindedir.

Etkilenen Ürünler

ÜrünEtkilenen SürümlerGüvenli Sürüm
FortiOS 7.67.6.0 – 7.6.37.6.4 ve üzeri
FortiOS 7.47.4.0 – 7.4.87.4.9 ve üzeri
FortiOS 7.27.2.0 – 7.2.117.2.12 ve üzeri

Fortigate’e bağlı bir FortiAP, FortiExtender veya FortiSwitch bulunmuyorsa geçici olarak capwap’in devre dışı alınması önerilmektedir.

“`config global
config system global
set wireless-controller disable
end

**Post-Change Configuration Validation**

show full | grep wireless-controller
set wireless-controller disable
set wireless-controller-port 5246

show full | grep fortiextender
set fortiextender disable
set fortiextender-data-port 25246
set fortiextender-discovery-lockdown disable
set fortiextender-provision-on-authorization disable
set fortiextender-vlan-mode disable
“`

Yorum gönder