CVE-2025-25249: Desbordamiento de Heap en Fortinet FortiOS y FortiSASE Bajo Explotación Activa
Análisis de CVE-2025-25249 en Fortinet: corrupción de memoria en demonios SSL VPN, persistencia en firewalls y mitigación en CISA KEV.
Una vulnerabilidad de desbordamiento de búfer en el heap que afecta a FortiOS, FortiSwitchManager y FortiSASE (CVE-2025-25249) ha sido añadida a CISA KEV debido a ataques activos en túneles SSL VPN corporativos.