CVE-2025-25249

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2025-25249

KEV ✓ EPSS 0.01 náprava do 12. 9. 2026

Hodnocení závažnosti

7.4 CVSS 3.1 fortinet

útok odkudkoli z internetu útok vyžaduje přípravu bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:W/RC:C

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

2

CISA Adds Four Known Exploited Vulnerabilities to Catalog

CISA has added four new vulnerabilities to its Known Exploited Vulnerabilities (KEV) Catalog, based on evidence of active exploitation. CVE-2025-25249 Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability CVE-2026-19490 Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability CVE-2026-87491 Google Chromium V8 Out of Bounds Write Vulnerability CVE-2026-20079 Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel…

KEV ✓ EPSS 0.36 CVE-2025-25249 CVE-2026-19490 CVE-2026-20079 CVE-2026-87491 US

CISA Advisories ·

Tato zpráva bude za několik minut přeložena do češtiny.

CISA zařadila zranitelnost produktů Fortinet do katalogu KEV

Agentura CISA přidala zranitelnost CVE-2025-25249 v produktech společnosti Fortinet do katalogu aktivně zneužívaných zranitelností KEV. Zranitelnost spočívá v přetečení vyrovnávací paměti na haldě a termín pro nápravu byl stanoven na 12. září 2026.

KEV ✓ EPSS 0.01 CVE-2025-25249 Fortinet US

tg: zneužíváno tg: zranitelnost

CISA KEV ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál