Уязвимости FortiOS
По банку данных ФСТЭК России записей: 256. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.
Уязвимость реализации протоколов WPA/WPA2 операционных систем Fortinet FortiOS и микропрограммного обеспечения точек доступа Fortinet FortiAP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Устранение: Уязвимость устранена
Уязвимость операционной системы FortiOS и микропрограммного обеспечения сетевых коммутаторов FortiSwitch, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2016-6909
Устранение: Информация об устранении отсутствует
Уязвимость операционной системы FortiOS, межсетевого экрана FortiAnalyzer, микропрограммного обеспечения коммутатора FortiSwitch, позволяющая нарушителю получить доступ к защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2016-1909
Устранение: Уязвимость устранена
Уязвимость механизма аутентификации FortiCloud SSO операционных систем FortiOS, программного средства централизованного управления устройствами Fortinet FortiManager, программного средства отслеживания и анализа событий безопасности FortiAnalyzer и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю получить несанкционированный доступ к устройству
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-24858
Устранение: Уязвимость устранена
Уязвимость компонента SAML Response Message Handler операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю обойти существующие механизмы безопасности
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-59719
Устранение: Уязвимость устранена
Уязвимость функции аутентификации FortiCloud SSO операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю обойти существующие механизмы безопасности
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-59718
Устранение: Уязвимость устранена
Уязвимость реализации протокола TACACS+ прокси-сервера для защиты от интернет-атак FortiProxy, локальной платформы управления FortiSwitchManager и операционной системы FortiOS, позволяющая нарушителю обойти процедуру аутентификации и получить доступ к устройству
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-22252
Устранение: Уязвимость устранена
Уязвимость операционных систем Fortinet FortiOS, связанная с недостатками механизма аутентификации, позволяющая нарушителю раскрыть данные о конфигурации устройства и обойти существующие механизмы безопасности
Срок устранения — не более 24 часов с момента выявления.
Устранение: Информация об устранении отсутствует
Уязвимость модуля WebSocket Node.js операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю повысить привилегии до уровня «super-admin»
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-55591
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-42789
Устранение: Уязвимость устранена
Уязвимость демона fgfmd операционной системы FortiOS, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-23113
Устранение: Уязвимость устранена
Уязвимость интерфейса командной строки операционных систем FortiOS, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-28001
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с нарушением начальной границы буфера, позволяющая нарушителю выполнить произвольный код путем отправки специально сформированных SSL-пакетов
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-33308
Устранение: Уязвимость устранена
Уязвимость SSL-VPN-портала операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-27997
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-25610
Устранение: Уязвимость устранена
Уязвимость SSL-VPN-портала операционной системы FortiOS, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-42475
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-40684
Устранение: Уязвимость устранена
Уязвимость операционной системы FortiOS, связанная с недостатками процедуры аутентификации, позволяющая нарушителю войти в систему без запроса второго фактора аутентификации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-12812
Устранение: Уязвимость устранена
Уязвимость операционной системы FortiOS, межсетевого экрана FortiAnalyzer и системы централизованного управления FortiManager, связанная с отсутствием проверки отзыва сертификата, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Устранение: Уязвимость устранена
Уязвимость операционной системы FortiOS, вызванная ошибкой обработки переменной username, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2018-1352
Устранение: Уязвимость устранена
Уязвимость операционной системы FortiOS, вызванная ошибками механихма аутентификации, позволяющая нарушителю получить несанкционированный доступ к оболочке ZebOS
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2015-7361
Устранение: Уязвимость устранена
Уязвимость службы sslvpnd операционных систем FortiOS, позволяющая нарушителю выполнить произвольный код или произвольные команды
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-21762
Устранение: Уязвимость устранена
Уязвимость демона csfd программных продуктов Fortinet, позволяющая нарушителю выполнить произвольный код или команды
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-48886
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольную команду
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-44171
Устранение: Уязвимость устранена
Уязвимость демона CAPWAP (Control and Provisioning of Wireless Access Points) операционных систем Fortinet FortiOS, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-53844
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS, системы управления учетными данными FortiPAM и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-57740
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS, связанная с некорректным присваиванием привилегий, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-40591
Устранение: Уязвимость устранена
Уязвимость графического интерфейса операционных систем Fortinet FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить XSS-атаку
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-41330
Устранение: Уязвимость устранена
Уязвимость графического интерфейса операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю позволить получить несанкционированный доступ к устройству
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-45862
Устранение: Уязвимость устранена
Уязвимость кластера высокой доступности операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-44250
Устранение: Уязвимость устранена
Уязвимость операционной системы FortiOS, связанная с недостатками авторизации, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-41841
Устранение: Уязвимость устранена
Уязвимость демона Fclicense операционной системы FortiOS, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-29181
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса операционных систем FortiOS, локальной платформы управления программными продуктами FortiSwitch Manager и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю читать и записывать файлы в базовой Linux-системе
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-41335
Устранение: Уязвимость устранена
Уязвимость демона FortiClient NAC (fcnacd) операционных систем FortiOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-12820
Устранение: Уязвимость устранена
Уязвимость режима Tunnel Mode реализации технологии SSL VPN операционных систем FortiOS, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-12819
Устранение: Уязвимость устранена
Уязвимость процедуры проверки прошивки операционных систем FortiOS. межсетевого экрана веб-приложений FortiWeb, Ethernet-коммутаторов FortiSwitch и прокси-сервера FortiProxy, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-24018
Устранение: Уязвимость устранена
Уязвимость функции проверки подписи образа операционных систем FortiOS, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-36173
Устранение: Уязвимость устранена
Уязвимость компонента ZebOS операционной системы FortiOS, позволяющая нарушителю изменять настройки маршрутизации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2018-13371
Устранение: Уязвимость устранена
Уязвимость операционных систем Fortinet FortiOS, связанная с ошибками представления заданных функций, позволяющая нарушителю выполнять произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-58325
Устранение: Уязвимость устранена
Уязвимость технологии виртуализации Virtual Domains (VDOM) операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-42476
Устранение: Уязвимость устранена
Уязвимость функции межсетевых экранов SSL-VPN операционных систем Fortinet FortiOS, позволяющая нарушителю обойти существующие механизмы безопасности
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-22153
Устранение: Уязвимость устранена
Уязвимость демона cw_acd локальной платформы управления FortiSwitchManager и операционных систем FortiOS, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-25249
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю получить полный контроль над устройством
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-26009
Устранение: Уязвимость устранена
Уязвимость реализации протокола Control and Provisioning of Wireless Access Points (CAPWAP) операционной системы FortiOS, позволяющая нарушителю выполнить произвольный код или произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-35279
Устранение: Уязвимость устранена
Уязвимость модуля WebSocket Node.js операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю повысить привилегии до уровня «super-admin»
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-24472
Устранение: Уязвимость устранена
Уязвимость портала авторизации Captive Portal операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код или команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-42790
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS, связанная с ошибками управления криптографическим ключем RSA SSH, позволяющая нарушителю выполнить атаку «человек посередине» (MITM)
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-30307
Устранение: Уязвимость устранена
Уязвимость аллокатора SSL VPN операционных систем FortiOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-26109
Устранение: Уязвимость устранена
Уязвимость операционной системы FortiOS, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-23112
Устранение: Уязвимость устранена
Уязвимость компонента SSL-VPN операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю получить несанкционированный доступ к веб-странице другого пользователя
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-23112
Устранение: Уязвимость устранена
Другое программное обеспечение
Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП
Все срезы по программному обеспечению →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.