Skip to content

CVE-2026-59840: Buffer Over-read in Fortinet FortiOS and FortiProxy

HERMES

HERMES THREAT SCORE & MEMORY LEAK RISK

Target: Fortinet FortiOS & FortiProxy Management / Packet Daemons
Confidence: 94%
68 / 100
MEDIUM

Measures real-world operational relevance, exploit weaponization, and active threat posture.

Dimension Breakdown
Exploitability 13 / 20
Threat Activity 11 / 20
Weaponization 13 / 20
Exposure 15 / 20
Prevalence 19 / 20
Impact 14 / 20
Exploit Maturity 12 / 20
Attack Chain Potential 15 / 20
βš–οΈ Divergence & Operational Rationale

Hermes evaluates CVE-2026-59840 at HTS 68 (Medium). While not resulting in direct arbitrary code execution, buffer over-reads in perimeter gateways facilitate ASLR defeat and secret extraction during multi-stage exploitation chains.

πŸ•ΈοΈ Connected Knowledge Graph & Provenance

CVE-2026-59840: Buffer Over-read in Fortinet FortiOS and FortiProxyVULNERABILITY

Connected Nodes: 1
Active Relationships (Outgoing)
→ affectsPRODUCTFortinet FortiOS Gateway
98% VERY_HIGH

Software platform affected by security vulnerabilities and agentic attack patterns.

πŸ” Why is this related? (Evidence & Provenance)

“Confirmed security vulnerability in Fortinet FortiOS Gateway documented in Hermes dossier.”

Supporting Verified Evidence:

MetricTechnical SpecificationOperational Impact
CVE IdentifierCVE-2026-59840Standardized vulnerability identifier
Vendor / SoftwareFortinet / FortiOS & FortiProxyEnterprise network security gateway
Affected ReleasesFortiOS 7.6.0–7.6.2, 7.4.0–7.4.8, 7.2 (all)Multi-version exposure
Fixed ReleasesFortiOS 7.6.3, 7.4.9, 7.2.12Official security patches
Associated CWECWE-126: Buffer Over-readOut-of-bounds memory read
Impact CategoryInformation Disclosure / Denial of ServiceMemory layout leakage

The flaw originates from missing length validation when copying structured data packets into internal parsing buffers:

Memory Buffer Over-read Mechanism:
Allocated Buffer [Size: 512 bytes]
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚ Legitimate Packet Payload Data β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
β–² β–²
β”‚ β”‚
Buffer Start Buffer End
β”‚
β–Ό Over-read Offset (+128 bytes)
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚ Adjoining Heap Memory β”‚
β”‚ - Session keys / Ptrs β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜

When an offset indicator in the packet header exceeds the allocated payload segment, the processing function reads contiguous memory bytes into outgoing status responses, returning uninitialized memory blocks to the requester.


  1. Apply Firmware Upgrade:
    Upgrade FortiOS to 7.6.3, 7.4.9, or 7.2.12 according to your production release train.
  2. FortiProxy Deployments:
    Upgrade FortiProxy to 7.6.1 or 7.4.9.
  3. Network Boundary Protection:
    Ensure administrative management interfaces (admin-https, admin-ssh) are not exposed to public WAN interfaces.