Aller au contenu

CVE-2025-53844 : écriture hors limites dans FortiOS via périphériques fabric compromis

HERMES

SCORE DE MENACE HERMES & PIVOT LATÉRAL VIA LA SECURITY FABRIC

Cible : Contrôleur de périphériques sans fil et commutateurs FortiOS (cw_def / switchd)
Confiance : 97%
89 / 100
ÉLEVÉ

Mesure la pertinence opérationnelle réelle, la militarisation de l'exploit et la posture de menace active.

Décomposition des dimensions
Exploitabilité 17 / 20
Activité de menace 16 / 20
Militarisation 18 / 20
Exposition 18 / 20
Prévalence 19 / 20
Impact 20 / 20
Maturité de l'exploit 16 / 20
Potentiel d'attaque en chaîne 19 / 20
⚖️ Divergence & Justification opérationnelle

Hermes classe la CVE-2025-53844 à un niveau de criticité opérationnelle très élevé (HTS 89). Si le score CVSS officiel est de 8.8 en raison de l'accès adjacent requis, l'impact architectural est dramatique : la compromission préalable d'un point d'accès Wi-Fi (FortiAP) ou d'un commutateur d'étage (FortiSwitch) permet de compromettre immédiatement et totalement le pare-feu périmétrique central.

🕸️ Graphe de connaissances connecté & Provenance

CVE-2025-53844: FortiOS Out-of-Bounds Write via Compromised Fabric DevicesVULNÉRABILITÉ

Nœuds connectés : 1
Relations sortantes actives
→ affectsCOMPOSANTFortinet FortiOS Gateway
98% VERY_HIGH

Software platform affected by security vulnerabilities and agentic attack patterns.

🔍 Pourquoi cette relation ? (Preuves & Provenance)

“Confirmed security vulnerability in Fortinet FortiOS Gateway documented in Hermes dossier.”

Preuves vérifiées associées :

MétriqueSpécification techniqueImpact opérationnel
Identifiant CVECVE-2025-53844Identifiant normalisé de la vulnérabilité
Constructeur / logicielFortinet / FortiOS Security FabricPasserelle centrale et contrôleur de flotte
Versions affectéesFortiOS 7.6.0–7.6.3, 7.4.0–7.4.8, 7.2.0–7.2.11Versions actives de production
Versions corrigéesFortiOS 7.6.4, 7.4.9, 7.2.12Correctifs officiels recommandés
CWE associéeCWE-787 : Écriture hors limites de mémoireCorruption de la mémoire du démon hôte
Vecteur d’attaqueRéseau adjacent (AV:A) via un composant FabricPivot latéral du périphérique vers le pare-feu
Privilèges obtenusroot / Exécution noyau sur le pare-feuCompromission totale du périmètre

La faille réside dans la boucle de réception des trames de gestion en provenance des équipements périphériques :

Architecture d'exploitation CVE-2025-53844 :
┌────────────────────────────────────────────────────────┐
│ Équipement périphérique compromis │
│ (FortiAP / FortiSwitch / FortiExtender) │
└───────────────────────────┬────────────────────────────┘
│
│ Trame de contrôle CAPWAP/FortiLink malformée
│ contenant un descripteur de longueur invalide
▼
┌────────────────────────────────────────────────────────┐
│ Contrôleur central FortiGate (Démon FortiOS) │
│ - Analyse les éléments du message sans vérification │
│ - Copie les octets fournis au-delà du tampon alloué │
└───────────────────────────┬────────────────────────────┘
│
▼
┌────────────────────────────────────────────────────────┐
│ Corruption de mémoire heap │
│ - Écrasement de pointeurs de fonctions │
│ - Exécution de code root sur le boîtier central │
└────────────────────────────────────────────────────────┘

  1. Mettre à niveau le firmware : Mettre à niveau FortiOS vers les versions 7.6.4, 7.4.9 ou 7.2.12.
  2. Segmentation des réseaux de contrôle FortiLink et CAPWAP : Isoler les flux de gestion des commutateurs et points d’accès sur des VLANs de transport dédiés sans communication avec les réseaux utilisateurs :
    config system interface
    edit "fortilink"
    set auto-auth-extension-device disable
    next
    end
  3. Auditer et révoquer les périphériques non identifiés : Vérifier l’inventaire des équipements autorisés et supprimer immédiatement tout point d’accès ou commutateur obsolète ou non identifié.