Vulnérabilités dans les produits Fortinet

TitreVulnérabilités dans les produits Fortinet
Numéro de Référence
Numéro de Référence
58621911/25
Date de publication
Date de publication
19 novembre 2025
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • FortiADC 7.2.x, FortiADC 7.4.x, FortiADC 7.6.0 à 7.6.3, FortiADC 8.0.0 ;

  • FortiClientWindows 7.2.0 à 7.2.9, FortiClientWindows 7.4.0 à 7.4.3 ; 

  • FortiSASE 25.3.b ;

  • FortiOS 6.0.x, FortiOS 6.2.x, FortiOS 6.4.x, FortiOS 7.0.x, FortiOS 7.2.x, FortiOS 7.4.x, FortiOS 7.6.0 à 7.6.3 ;

  • FortiWeb 7.0.x, FortiWeb 7.2.x, FortiWeb 7.4.x, FortiWeb 7.6.0.

Identificateurs externes:

Identificateurs externes
  • CVE-2025-58412 CVE-2025-47761 CVE-2025-46373 CVE-2025-58413 
  • CVE-2025-54821 CVE-2025-59669 

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Fortinet a corrigé plusieurs failles de sécurité affectant son interface graphique, ses composants SSL-VPN, son daemon CAPWAP ainsi que certains mécanismes d’accès administrateur et services internes. Ces correctifs adressent des risques majeurs, notamment l’exécution de code malveillant sur l’équipement, la compromission partielle ou totale du système, le contournement des restrictions d’accès administrateur, l’escalade de privilèges ainsi que l’altération potentielle de la configuration ou du comportement du pare-feu.

Solution:

Solution

Veuillez se référer au bulletin de sécurité Fortinet du 18 Novembre 2025 afin d’installer les nouvelles mises à jour.

Risque:

Risque
  • Exécution de code arbitraire ;

  • Compromission partielle ou totale du système ;

  • Contournement des restrictions d’accès administrateur. ;

  • Escalade des privilèges ;

  • Altération de la configuration ou du comportement du pare-feu.

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved