Se ha descubierto una vulnerabilidad de severidad crítica en productos Fortinet. Un actor malicioso podría ejecutar código o comandos no autorizados en los sistemas afectados.
Productos afectados
FortiSandbox:
- 5.0.x: versiones desde la 5.0.0 hasta la 5.0.5
- 4.4.x: versiones desde la 4.4.0 hasta la 4.4.8
- 4.2.x: todas las versiones
FortiSandbox Cloud:
- Versiones desde la 5.0.4 hasta la 5.0.5
FortiSandbox PaaS:
- Versiones desde la 5.0.4 hasta la 5.0.5
Impacto
La vulnerabilidad se ha identificado como:
CVE-2026-25089: con una puntuación de 9.1 en CVSS v3.1. Existe una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo. Un actor malicioso remoto y no autenticado podría ejecutar comandos no autorizados mediante el envío de solicitudes HTTP especialmente diseñadas.
Recomendación
Actualizar a la última versión disponible a través del sitio web oficial del fabricante.
Referencias
