CVE-2026-59840 : lecture hors limites de tampon dans Fortinet FortiOS et FortiProxy
HERMES
SCORE DE MENACE HERMES & FUITE DE MÉMOIRE TAMPON
Cible :Démons de gestion et de traitement des paquets FortiOS / FortiProxy Confiance : 94%
68 / 100
Décomposition des dimensions
Exploitabilité 13 / 20
Activité de menace 11 / 20
Militarisation 13 / 20
Exposition 15 / 20
Prévalence 19 / 20
Impact 14 / 20
Maturité de l'exploit 12 / 20
Potentiel d'attaque en chaîne 15 / 20
Divergence & Justification opérationnelle
Hermes évalue la CVE-2026-59840 à un niveau Moyen (HTS 68). Bien que cette vulnérabilité ne permette pas d'exécuter directement du code arbitraire, la lecture hors limites sur des passerelles périmétriques permet de contourner les mécanismes ASLR et d'extraire des fragments de mémoire secrète lors de chaînes d'attaque multi-étapes.
🕸️ Graphe de connaissances connecté & Provenance
CVE-2026-59840: Buffer Over-read in Fortinet FortiOS and FortiProxyVULNÉRABILITÉ
Nœuds connectés : 1
Relations sortantes actives
→ affectsCOMPOSANTFortinet FortiOS Gateway
98% VERY_HIGH
Software platform affected by security vulnerabilities and agentic attack patterns.
🔍 Pourquoi cette relation ? (Preuves & Provenance)
“Confirmed security vulnerability in Fortinet FortiOS Gateway documented in Hermes dossier.”
Preuves vérifiées associées :
- [vulnerability_report]
- [government_confirmation]CISA verified active exploitation in the wild and mandated federal remediation deadline in KEV entry. — Source : Cybersecurity & Infrastructure Security Agency (CISA): CISA Adds CVE-2026-59822 to Known Exploited Vulnerabilities Catalog (Fiabilité : VERY_HIGH)
1. Métadonnées & surface d’attaque
Section intitulée « 1. Métadonnées & surface d’attaque »| Métrique | Spécification technique | Impact opérationnel |
|---|---|---|
| Identifiant CVE | CVE-2026-59840 | Identifiant normalisé de la vulnérabilité |
| Éditeur / logiciel | Fortinet / FortiOS & FortiProxy | Passerelles de sécurité d’entreprise |
| Versions affectées | FortiOS 7.6.0–7.6.2, 7.4.0–7.4.8, 7.2 (toutes) | Exposition étendue multi-branches |
| Versions corrigées | FortiOS 7.6.3, 7.4.9, 7.2.12 | Mises à jour de sécurité officielles |
| CWE associée | CWE-126 : Lecture de tampon au-delà des limites | Fuite de mémoire adjacente |
| Catégorie d’impact | Divulgation d’informations / Déni de service | Dévoilement de la topologie mémoire |
2. Analyse de cause racine (RCA)
Section intitulée « 2. Analyse de cause racine (RCA) »La faille découle d’un contrôle incomplet des longueurs de champs lors de la copie de données réseau dans les structures tampons internes :
Mécanisme de lecture hors limites de tampon :
Tampon mémoire alloué [Taille : 512 octets] ┌────────────────────────────────────────────────────────┐ │ Données légitimes du paquet │ └────────────────────────────────────────────────────────┘ ▲ ▲ │ │ Début du tampon Fin du tampon │ ▼ Dépassement (+128 octets) ┌─────────────────────────┐ │ Mémoire adjacente heap │ │ - Jetons, pointeurs │ └─────────────────────────┘3. Remédiation & mesures d’atténuation
Section intitulée « 3. Remédiation & mesures d’atténuation »- Mise à niveau du firmware : Mettre à jour FortiOS vers 7.6.3, 7.4.9 ou 7.2.12 selon la branche de production en cours.
- Déploiements FortiProxy : Appliquer 7.6.1 ou 7.4.9.
- Protection des interfaces d’administration :
Vérifier que les interfaces de gestion (
admin-https,admin-ssh) ne sont jamais exposées directement sur les interfaces WAN publiques.