「FortiOS」に複数脆弱性 - アップデートで修正
Fortinetは現地時間2026年7月14日、同社セキュリティ機器向けOS「FortiOS」に複数の脆弱性が見つかり、順次対処を進めていることを明らかにした。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」に6件のアドバイザリを公開したもの。脆弱性によっては「FortiOS」にくわえて「FortiPAM」「FortiProxy」なども影響を受けるとし、アップデートの提供状況や緩和策などを示した。
6件のうち4件については重要度を「中(Medium)」とし、2件を「低(Low)」と評価。今回公開されたアドバイザリに「クリティカル(Critical)」や「高(High)」とされるものは含まれていない。
具体的には、「エージェントレスSSL VPN」のウェブページにおける反射型クロスサイトスクリプティング(XSS)の脆弱性「CVE-2026-23573」や、ログレポート機能においてスタックベースのバッファオーバーフローが発生する「CVE-2026-59837」に対応した。
コマンドラインインタフェースにおけるパストラバーサルの脆弱性「CVE-2026-59839」では、高い権限を持ち、物理的なアクセスが行える場合にルートファイルシステムを削除することが可能となる。
「CVE-2025-43892」「CVE-2026-59840」は、「authd」「wad」のバッファを多く読み込み、デバイスメモリの一部が漏洩する脆弱性。さらに「CVE-2025-62675」「CVE-2025-62826」では、特定条件下でHTTPヘッダを挿入されるおそれがある。
(Security NEXT - 2026/07/17 )
ツイート
関連リンク
PR
関連記事
「Langflow」に複数の深刻な脆弱性 - 修正版が公開
Adobe、セキュリティアドバイザリ7件を公開 - 6件がクリティカル
WatchGuard「Fireware OS」に深刻な脆弱性 - 緊急対応を呼びかけ
NVIDIA「NemoClaw」「OpenShell」に複数脆弱性 - アップデートを公開
Ubiquitiの「UniFi OS」などに脆弱性22件 - 21件が「クリティカル」
「ServiceNow」に複数のクリティカル脆弱性 - 修正版を公開
米当局、悪用カタログにLinux脆弱性など3件を追加
「Dell Cloud Disaster Recovery」に複数の脆弱性 - 修正版を提供
「Apache Tomcat」に複数脆弱性 - 4件は「クリティカル」との評価も
デジタル庁「マイナポイント」アプリのAndroid版に脆弱性
