CVE-2025-53844 : écriture hors limites dans FortiOS via périphériques fabric compromis
HERMES
SCORE DE MENACE HERMES & PIVOT LATÉRAL VIA LA SECURITY FABRIC
Cible :Contrôleur de périphériques sans fil et commutateurs FortiOS (cw_def / switchd) Confiance : 97%
89 / 100
Décomposition des dimensions
Exploitabilité 17 / 20
Activité de menace 16 / 20
Militarisation 18 / 20
Exposition 18 / 20
Prévalence 19 / 20
Impact 20 / 20
Maturité de l'exploit 16 / 20
Potentiel d'attaque en chaîne 19 / 20
Divergence & Justification opérationnelle
Hermes classe la CVE-2025-53844 à un niveau de criticité opérationnelle très élevé (HTS 89). Si le score CVSS officiel est de 8.8 en raison de l'accès adjacent requis, l'impact architectural est dramatique : la compromission préalable d'un point d'accès Wi-Fi (FortiAP) ou d'un commutateur d'étage (FortiSwitch) permet de compromettre immédiatement et totalement le pare-feu périmétrique central.
🕸️ Graphe de connaissances connecté & Provenance
CVE-2025-53844: FortiOS Out-of-Bounds Write via Compromised Fabric DevicesVULNÉRABILITÉ
Nœuds connectés : 1
Relations sortantes actives
→ affectsCOMPOSANTFortinet FortiOS Gateway
98% VERY_HIGH
Software platform affected by security vulnerabilities and agentic attack patterns.
🔍 Pourquoi cette relation ? (Preuves & Provenance)
“Confirmed security vulnerability in Fortinet FortiOS Gateway documented in Hermes dossier.”
Preuves vérifiées associées :
- [vulnerability_report]
- [government_confirmation]CISA verified active exploitation in the wild and mandated federal remediation deadline in KEV entry. — Source : Cybersecurity & Infrastructure Security Agency (CISA): CISA Adds CVE-2026-59822 to Known Exploited Vulnerabilities Catalog (Fiabilité : VERY_HIGH)
1. Métadonnées & surface d’attaque
Section intitulée « 1. Métadonnées & surface d’attaque »| Métrique | Spécification technique | Impact opérationnel |
|---|---|---|
| Identifiant CVE | CVE-2025-53844 | Identifiant normalisé de la vulnérabilité |
| Constructeur / logiciel | Fortinet / FortiOS Security Fabric | Passerelle centrale et contrôleur de flotte |
| Versions affectées | FortiOS 7.6.0–7.6.3, 7.4.0–7.4.8, 7.2.0–7.2.11 | Versions actives de production |
| Versions corrigées | FortiOS 7.6.4, 7.4.9, 7.2.12 | Correctifs officiels recommandés |
| CWE associée | CWE-787 : Écriture hors limites de mémoire | Corruption de la mémoire du démon hôte |
| Vecteur d’attaque | Réseau adjacent (AV:A) via un composant Fabric | Pivot latéral du périphérique vers le pare-feu |
| Privilèges obtenus | root / Exécution noyau sur le pare-feu | Compromission totale du périmètre |
2. Analyse de cause racine (RCA)
Section intitulée « 2. Analyse de cause racine (RCA) »La faille réside dans la boucle de réception des trames de gestion en provenance des équipements périphériques :
Architecture d'exploitation CVE-2025-53844 :
┌────────────────────────────────────────────────────────┐ │ Équipement périphérique compromis │ │ (FortiAP / FortiSwitch / FortiExtender) │ └───────────────────────────┬────────────────────────────┘ │ │ Trame de contrôle CAPWAP/FortiLink malformée │ contenant un descripteur de longueur invalide ▼ ┌────────────────────────────────────────────────────────┐ │ Contrôleur central FortiGate (Démon FortiOS) │ │ - Analyse les éléments du message sans vérification │ │ - Copie les octets fournis au-delà du tampon alloué │ └───────────────────────────┬────────────────────────────┘ │ ▼ ┌────────────────────────────────────────────────────────┐ │ Corruption de mémoire heap │ │ - Écrasement de pointeurs de fonctions │ │ - Exécution de code root sur le boîtier central │ └────────────────────────────────────────────────────────┘3. Playbook de remédiation & durcissement
Section intitulée « 3. Playbook de remédiation & durcissement »- Mettre à niveau le firmware : Mettre à niveau FortiOS vers les versions 7.6.4, 7.4.9 ou 7.2.12.
- Segmentation des réseaux de contrôle FortiLink et CAPWAP :
Isoler les flux de gestion des commutateurs et points d’accès sur des VLANs de transport dédiés sans communication avec les réseaux utilisateurs :
config system interfaceedit "fortilink"set auto-auth-extension-device disablenextend
- Auditer et révoquer les périphériques non identifiés : Vérifier l’inventaire des équipements autorisés et supprimer immédiatement tout point d’accès ou commutateur obsolète ou non identifié.