CVE-2025-68686MediumCVSS: 5.3Fortinet FortiOS – Umgehung des Symbolischen-Link-Patches
Remote-Schwachstelle in FortiOS ermöglicht die Umgehung eines Patches für die Symbolische-Link-Persistenz. Betroffen sind mehrere Versionen von FortiOS.
METADATEN
- Entdeckt:
- 27.07.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •Fortinet FortiOS 7.6.0 bis 7.6.1
- •Fortinet FortiOS 7.4.0 bis 7.4.6
- •Fortinet FortiOS 7.2.0 (alle Versionen)
- •Fortinet FortiOS 7.0.0 bis 7.0.19
- •Fortinet FortiOS 6.4.0 bis 6.4.16
Zusammenfassung
Eine Schwachstelle der Kategorie CWE-200 (Exposure of Sensitive Information) wurde in mehreren Versionen von Fortinet FortiOS entdeckt. Ein entfernter, nicht authentifizierter Angreifer kann über gefälschte HTTP-Anfragen die im Rahmen früherer Exploits implementierte Persistenz-Mechanismus für symbolische Links umgehen. Die Schwachstelle betrifft FortiOS-Versionen von 6.4.0 bis 7.6.1.
Technische Details
Die Schwachstelle betrifft die Persistenz-Mechanismus für symbolische Links (Symbolic Link Persistency), die als Teil eines früheren Patches gegen bekannte post-Exploit-Szenarien implementiert wurde. Ein Angreifer, der über eine andere Schwachstelle bereits Zugang auf Dateisystem-Ebene erlangt hat, kann diesen Mechanismus über speziell gearbeitete HTTP-Anfragen umgehen.
Die Schwachstelle ist unter dem FortiGuard-PSIRT FG-IR-25-934 dokumentiert und wurde der CVE-ID CVE-2025-68686 zugewiesen. Der CVSS-Score liegt bei 5.3 (Medium).
Betroffene Systeme
| Produkt | Betroffene Versionen |
|---|---|
| Fortinet FortiOS | 7.6.0 bis 7.6.1 |
| Fortinet FortiOS | 7.4.0 bis 7.4.6 |
| Fortinet FortiOS | 7.2.0 (alle Versionen) |
| Fortinet FortiOS | 7.0.0 bis 7.0.19 |
| Fortinet FortiOS | 6.4.0 bis 6.4.16 |
Empfehlungen und Maßnahmen
- Patch aktualisieren: Aktualisieren Sie Ihr FortiOS auf die neueste verfügbare Version gemäß den Fortinet-Empfehlungen (FG-IR-25-934).
- Zugriff einschränken: Stellen Sie sicher, dass die Verwaltungsoberfläche nicht öffentlich erreichbar ist.
- Protokollierung überwachen: Überwachen Sie HTTP-Protokolle auf ungewöhnliche Anfragen.
- Post-Exploit-Check: Führen Sie eine vollständige Sicherheitsüberprüfung durch, falls Ihr System kompromittiert wurde.
- WAF-Richtlinien: Aktualisieren Sie Ihre Web Application Firewall Regeln zur Erkennung entsprechender Anfragen.