Aller au contenu

CVE-2026-22153 : contournement d'authentification LDAP dans FortiOS (VPN & FSSO)

HERMES

SCORE DE MENACE HERMES & CONTOURNEMENT D'ACCÈS LDAP

Cible : Moteur d'authentification LDAP Fortinet FortiOS (VPN sans agent / FSSO)
Confiance : 97%
85 / 100
ÉLEVÉ

Mesure la pertinence opérationnelle réelle, la militarisation de l'exploit et la posture de menace active.

Décomposition des dimensions
Exploitabilité 18 / 20
Activité de menace 14 / 20
Militarisation 16 / 20
Exposition 18 / 20
Prévalence 19 / 20
Impact 18 / 20
Maturité de l'exploit 15 / 20
Potentiel d'attaque en chaîne 19 / 20
⚖️ Divergence & Justification opérationnelle

Hermes évalue la CVE-2026-22153 à un niveau Élevé (HTS 85). Le contournement des contrôles d'authentification de l'annuaire d'entreprise permet à des attaquants externes non authentifiés de valider des sessions VPN ou d'accéder à des ressources internes sans détenir d'identifiants valides.

🕸️ Graphe de connaissances connecté & Provenance

CVE-2026-22153: FortiOS LDAP Authentication Bypass in Agentless VPN & FSSOVULNÉRABILITÉ

Nœuds connectés : 1
Relations sortantes actives
→ affectsCOMPOSANTFortinet FortiOS Gateway
98% VERY_HIGH

Software platform affected by security vulnerabilities and agentic attack patterns.

🔍 Pourquoi cette relation ? (Preuves & Provenance)

“Confirmed security vulnerability in Fortinet FortiOS Gateway documented in Hermes dossier.”

Preuves vérifiées associées :

MétriqueSpécification techniqueImpact opérationnel
Identifiant CVECVE-2026-22153Identifiant normalisé de la vulnérabilité
Constructeur / logicielFortinet / FortiOS 7.6Passerelle pare-feu et concentrateur VPN
Versions affectéesFortiOS 7.6.0 à 7.6.4Branche 7.6
Version corrigéeFortiOS 7.6.5Version corrective officielle
CWE associéeCWE-305 : Contournement d’authentificationFaiblesse dans la vérification d’identité
Vecteur d’attaqueRéseau public (AV:N) / Portails VPN & FSSOAttaquant distant non authentifié

La vulnérabilité découle d’une mauvaise interprétation des codes de retour LDAP dans le démon d’authentification authd :

Séquence de contournement LDAP CVE-2026-22153 :
┌────────────────────────────────────────────────────────┐
│ Attaquant non authentifié distant │
└───────────────────────────┬────────────────────────────┘
│
│ Requête de connexion avec mot de passe vide ou
│ attributs LDAP forgés
▼
┌────────────────────────────────────────────────────────┐
│ Démon authd FortiOS │
│ - Transmet la requête de bind au serveur LDAP distant │
└───────────────────────────┬────────────────────────────┘
│
│ Réponse LDAP : succès de bind anonyme / partiel
▼
┌────────────────────────────────────────────────────────┐
│ Interprétation erronée du code retour │
│ - Absence d'erreur interprétée comme validation │
│ - Création de la session VPN ou du profil FSSO │
└────────────────────────────────────────────────────────┘

  1. Appliquer la mise à niveau logicielle : Mettre à niveau FortiOS 7.6 vers la version 7.6.5.
  2. Durcir la configuration de l’annuaire LDAP : Forcer l’authentification régulière (bind-type regular) et interdire les liaisons anonymes :
    config user ldap
    edit "Corp-AD"
    set secure ldaps
    set port 636
    set bind-type regular
    next
    end
  3. Surveiller les sessions VPN actives : Vérifier les utilisateurs connectés et révoquer les sessions suspectes sans correspondance de groupe :
    diagnose vpn ssl list