Résumé
Le 13 janvier 2026, une faille de sécurité a été identifiée dans FortiOS et FortiSwitchManager. Référencée sous CVE-2025-25249, cette vulnérabilité correspond à un débordement de mémoire dans la zone « heap » : un attaquant peut envoyer des paquets spécialement fabriqués pour exécuter du code ou des commandes non autorisés à distance. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.
Solutions
Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.
Dernière mise à jour : 10/09/2026
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.8/10
EPSS : 0.76%
Référencée comme KEV : Oui
Code d exploitation disponible : Non
Date d’ajout au KEV : 2026-09-10T04:00:33.131Z
Systèmes affectés
FortiSwitchManager : 7.2.2
FortiOS : 7.6.0
FortiOS : 7.4.0
FortiOS : 7.2.4
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-25249
CVE Details : https://www.cvedetails.com/cve/CVE-2025-25249/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2025-25249