Aller au contenu

CVE-2026-59840 : lecture hors limites de tampon dans Fortinet FortiOS et FortiProxy

HERMES

SCORE DE MENACE HERMES & FUITE DE MÉMOIRE TAMPON

Cible : Démons de gestion et de traitement des paquets FortiOS / FortiProxy
Confiance : 94%
68 / 100
MEDIUM

Mesure la pertinence opérationnelle réelle, la militarisation de l'exploit et la posture de menace active.

Décomposition des dimensions
Exploitabilité 13 / 20
Activité de menace 11 / 20
Militarisation 13 / 20
Exposition 15 / 20
Prévalence 19 / 20
Impact 14 / 20
Maturité de l'exploit 12 / 20
Potentiel d'attaque en chaîne 15 / 20
⚖️ Divergence & Justification opérationnelle

Hermes évalue la CVE-2026-59840 à un niveau Moyen (HTS 68). Bien que cette vulnérabilité ne permette pas d'exécuter directement du code arbitraire, la lecture hors limites sur des passerelles périmétriques permet de contourner les mécanismes ASLR et d'extraire des fragments de mémoire secrète lors de chaînes d'attaque multi-étapes.

🕸️ Graphe de connaissances connecté & Provenance

CVE-2026-59840: Buffer Over-read in Fortinet FortiOS and FortiProxyVULNÉRABILITÉ

Nœuds connectés : 1
Relations sortantes actives
→ affectsCOMPOSANTFortinet FortiOS Gateway
98% VERY_HIGH

Software platform affected by security vulnerabilities and agentic attack patterns.

🔍 Pourquoi cette relation ? (Preuves & Provenance)

“Confirmed security vulnerability in Fortinet FortiOS Gateway documented in Hermes dossier.”

Preuves vérifiées associées :

MétriqueSpécification techniqueImpact opérationnel
Identifiant CVECVE-2026-59840Identifiant normalisé de la vulnérabilité
Éditeur / logicielFortinet / FortiOS & FortiProxyPasserelles de sécurité d’entreprise
Versions affectéesFortiOS 7.6.0–7.6.2, 7.4.0–7.4.8, 7.2 (toutes)Exposition étendue multi-branches
Versions corrigéesFortiOS 7.6.3, 7.4.9, 7.2.12Mises à jour de sécurité officielles
CWE associéeCWE-126 : Lecture de tampon au-delà des limitesFuite de mémoire adjacente
Catégorie d’impactDivulgation d’informations / Déni de serviceDévoilement de la topologie mémoire

La faille découle d’un contrôle incomplet des longueurs de champs lors de la copie de données réseau dans les structures tampons internes :

Mécanisme de lecture hors limites de tampon :
Tampon mémoire alloué [Taille : 512 octets]
┌────────────────────────────────────────────────────────┐
│ Données légitimes du paquet │
└────────────────────────────────────────────────────────┘
▲ ▲
│ │
Début du tampon Fin du tampon
│
▼ Dépassement (+128 octets)
┌─────────────────────────┐
│ Mémoire adjacente heap │
│ - Jetons, pointeurs │
└─────────────────────────┘

  1. Mise à niveau du firmware : Mettre à jour FortiOS vers 7.6.3, 7.4.9 ou 7.2.12 selon la branche de production en cours.
  2. Déploiements FortiProxy : Appliquer 7.6.1 ou 7.4.9.
  3. Protection des interfaces d’administration : Vérifier que les interfaces de gestion (admin-https, admin-ssh) ne sont jamais exposées directement sur les interfaces WAN publiques.