CVE-2026-104286

Fortinet FortiMail

КРИТИЧЕСКИЙ (9.8)

Вероятность (EPSS) 2.2%
Тяжесть (CVSS) CVSS 9.8
Дата обнаружения

2026-10-01

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.

Технический анализ и план устранения

Суть уязвимости

CVE-2026-104286 представляет собой критическую уязвимость в Fortinet FortiMail, связанную с недостаточной очисткой путей (Path Traversal) и некорректной обработкой NULL-байта (NULL byte injection).

Злоумышленник может отправить специально сформированный HTTP или HTTPS запрос, который позволяет выйти за пределы предназначенной директории и записать произвольные файлы в файловую систему устройства. Поскольку уязвимость эксплуатируется без аутентификации, она позволяет удаленному пользователю потенциально добиться исполнения произвольного кода (RCE) или полной компрометации системы.

Как исправить

Основным и наиболее надежным способом устранения уязвимости является обновление операционной системы FortiMail (FortiOS) до версии, в которой данная проблема была исправлена производителем.

  1. Проверьте текущую версию прошивки в консоли управления или через CLI.
  2. Скачайте соответствующий патч с официального портала поддержки Fortinet (support.fortinet.com).
  3. Выполните обновление через графический интерфейс (System -> Maintenance -> FortiGuard) или через CLI:
execute restore config tftp <filename> <tftp_server_ip>

  1. После обновления убедитесь, что система работает стабильно и версия соответствует исправленному релизу.

Временные меры

Если немедленное обновление невозможно, рекомендуется применить следующие меры для снижения риска эксплуатации:

  1. Ограничьте доступ к административному веб-интерфейсу FortiMail, разрешив подключения только с доверенных IP-адресов (Trusted Hosts).
config system admin
edit <administrator_name>
set trusthost1 <trusted_ip_mask>
end

  1. Используйте Web Application Firewall (WAF), например FortiWeb, перед устройством FortiMail для фильтрации входящих HTTP/HTTPS запросов на наличие признаков Path Traversal (например, последовательностей ../ или %00).

  2. Временно отключите неиспользуемые веб-сервисы или ограничьте доступ к портам 80/443 на внешних интерфейсах, если они не требуются для доставки почты или работы пользователей.

  3. Настройте мониторинг системных логов на предмет аномальных запросов к веб-серверу и попыток записи файлов в системные директории.

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!