CVE-2025-68686

Fortinet FortiOS

СРЕДНИЙ РИСК

Вероятность (EPSS) 1.3%
Тяжесть (CVSS) CVSS 5.9
Дата обнаружения

2026-07-27

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Высокая
Привилегии
Не требуются
Жертва
Бездействует
Строка: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Официальное описание

Fortinet FortiOS contains an exposure of sensitive information to an unauthorized actor vulnerability. This may allow a remote unauthenticated attacker to bypass the patch developed for the symbolic link persistency mechanism observed in some post-exploit cases, via crafted HTTP requests. An attacker would need first to have compromised the product via another vulnerability, at filesystem level.

Технический анализ и план устранения

Суть уязвимости

Уязвимость CVE-2025-68686 связана с раскрытием конфиденциальной информации в Fortinet FortiOS. Она позволяет удаленному неаутентифицированному злоумышленнику обойти патч, разработанный для защиты от механизма закрепления в системе через символические ссылки (symbolic link persistency), который используется на этапе пост-эксплуатации. Обход осуществляется с помощью специально сформированных HTTP-запросов. Для успешной эксплуатации атакующий должен предварительно скомпрометировать устройство на уровне файловой системы с помощью другой уязвимости.

Как исправить

Для устранения уязвимости необходимо обновить FortiOS до актуальной версии, содержащей исправление.

Проверьте текущую версию операционной системы:

get system status

Создайте резервную копию конфигурации устройства перед обновлением:

execute backup config tftp backup.conf 192.168.1.100

Выполните обновление прошивки (пример загрузки образа с TFTP-сервера):

execute restore image tftp image.out 192.168.1.100

Временные меры

Если немедленное обновление невозможно, примените компенсирующие меры для минимизации рисков:

Отключите административный доступ по протоколам HTTP и HTTPS на внешних (WAN) интерфейсах:

config system interface
edit wan1
unset allowaccess http https
next
end

Настройте список доверенных хостов (Trusted Hosts) для учетных записей администраторов, чтобы ограничить доступ к панели управления:

config system admin
edit admin
set trusthost1 10.0.0.0 255.255.255.0
next
end

Заблокируйте неавторизованный доступ к портам управления с помощью политик Local-in Policy.

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!