CVE-2026-22153 : contournement d'authentification LDAP dans FortiOS (VPN & FSSO)
HERMES
SCORE DE MENACE HERMES & CONTOURNEMENT D'ACCÈS LDAP
Cible :Moteur d'authentification LDAP Fortinet FortiOS (VPN sans agent / FSSO) Confiance : 97%
85 / 100
Décomposition des dimensions
Exploitabilité 18 / 20
Activité de menace 14 / 20
Militarisation 16 / 20
Exposition 18 / 20
Prévalence 19 / 20
Impact 18 / 20
Maturité de l'exploit 15 / 20
Potentiel d'attaque en chaîne 19 / 20
Divergence & Justification opérationnelle
Hermes évalue la CVE-2026-22153 à un niveau Élevé (HTS 85). Le contournement des contrôles d'authentification de l'annuaire d'entreprise permet à des attaquants externes non authentifiés de valider des sessions VPN ou d'accéder à des ressources internes sans détenir d'identifiants valides.
🕸️ Graphe de connaissances connecté & Provenance
CVE-2026-22153: FortiOS LDAP Authentication Bypass in Agentless VPN & FSSOVULNÉRABILITÉ
Nœuds connectés : 1
Relations sortantes actives
→ affectsCOMPOSANTFortinet FortiOS Gateway
98% VERY_HIGH
Software platform affected by security vulnerabilities and agentic attack patterns.
🔍 Pourquoi cette relation ? (Preuves & Provenance)
“Confirmed security vulnerability in Fortinet FortiOS Gateway documented in Hermes dossier.”
Preuves vérifiées associées :
- [vulnerability_report]
- [government_confirmation]CISA verified active exploitation in the wild and mandated federal remediation deadline in KEV entry. — Source : Cybersecurity & Infrastructure Security Agency (CISA): CISA Adds CVE-2026-59822 to Known Exploited Vulnerabilities Catalog (Fiabilité : VERY_HIGH)
1. Métadonnées & surface d’attaque
Section intitulée « 1. Métadonnées & surface d’attaque »| Métrique | Spécification technique | Impact opérationnel |
|---|---|---|
| Identifiant CVE | CVE-2026-22153 | Identifiant normalisé de la vulnérabilité |
| Constructeur / logiciel | Fortinet / FortiOS 7.6 | Passerelle pare-feu et concentrateur VPN |
| Versions affectées | FortiOS 7.6.0 à 7.6.4 | Branche 7.6 |
| Version corrigée | FortiOS 7.6.5 | Version corrective officielle |
| CWE associée | CWE-305 : Contournement d’authentification | Faiblesse dans la vérification d’identité |
| Vecteur d’attaque | Réseau public (AV:N) / Portails VPN & FSSO | Attaquant distant non authentifié |
2. Analyse de cause racine (RCA)
Section intitulée « 2. Analyse de cause racine (RCA) »La vulnérabilité découle d’une mauvaise interprétation des codes de retour LDAP dans le démon d’authentification authd :
Séquence de contournement LDAP CVE-2026-22153 :
┌────────────────────────────────────────────────────────┐ │ Attaquant non authentifié distant │ └───────────────────────────┬────────────────────────────┘ │ │ Requête de connexion avec mot de passe vide ou │ attributs LDAP forgés ▼ ┌────────────────────────────────────────────────────────┐ │ Démon authd FortiOS │ │ - Transmet la requête de bind au serveur LDAP distant │ └───────────────────────────┬────────────────────────────┘ │ │ Réponse LDAP : succès de bind anonyme / partiel ▼ ┌────────────────────────────────────────────────────────┐ │ Interprétation erronée du code retour │ │ - Absence d'erreur interprétée comme validation │ │ - Création de la session VPN ou du profil FSSO │ └────────────────────────────────────────────────────────┘3. Playbook de remédiation & durcissement
Section intitulée « 3. Playbook de remédiation & durcissement »- Appliquer la mise à niveau logicielle : Mettre à niveau FortiOS 7.6 vers la version 7.6.5.
- Durcir la configuration de l’annuaire LDAP :
Forcer l’authentification régulière (
bind-type regular) et interdire les liaisons anonymes :config user ldapedit "Corp-AD"set secure ldapsset port 636set bind-type regularnextend - Surveiller les sessions VPN actives :
Vérifier les utilisateurs connectés et révoquer les sessions suspectes sans correspondance de groupe :
diagnose vpn ssl list