CVE-2025-25249: Desbordamiento de Heap en Fortinet FortiOS y FortiSASE Bajo Explotación Activa

Análisis de CVE-2025-25249 en Fortinet: corrupción de memoria en demonios SSL VPN, persistencia en firewalls y mitigación en CISA KEV.

CVE-2025-25249: Desbordamiento de Heap en Fortinet FortiOS y FortiSASE Bajo Explotación Activa
📌
Serie de Resúmenes de Seguridad: Edición de Fin de Semana • 14 de Septiembre de 20265 min de lectura

Una vulnerabilidad de desbordamiento de búfer en el heap que afecta a FortiOS, FortiSwitchManager y FortiSASE (CVE-2025-25249) ha sido añadida a CISA KEV debido a ataques activos en túneles SSL VPN corporativos.

🚨
Inteligencia de Vulnerabilidades: Identificador: CVE-2025-25249 Clasificación: CWE-122: Desbordamiento de Búfer en Heap Severidad: Crítica (CVSS 9.8) Estado: 🚨 Explotación Activa Confirmada / Catálogo CISA KEV Sistemas Afectados: FortiOS 7.4.0 a 7.4.4, FortiOS 7.2.0 a 7.2.8 y FortiSASE Mitigación: Actualizar a FortiOS 7.4.5 o 7.2.9 inmediatamente