Уязвимости FortiOS

По банку данных ФСТЭК России записей: 256. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2021-01195 критический уровень CVSS 10.0 11.03.2021

Уязвимость реализации протоколов WPA/WPA2 операционных систем Fortinet FortiOS и микропрограммного обеспечения точек доступа Fortinet FortiAP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2016-02100 критический уровень CVSS 10.0 19.09.2016

Уязвимость операционной системы FortiOS и микропрограммного обеспечения сетевых коммутаторов FortiSwitch, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-6909

Устранение: Информация об устранении отсутствует

BDU:2016-00186 критический уровень CVSS 10.0 28.01.2016

Уязвимость операционной системы FortiOS, межсетевого экрана FortiAnalyzer, микропрограммного обеспечения коммутатора FortiSwitch, позволяющая нарушителю получить доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-1909

Устранение: Уязвимость устранена

BDU:2026-00882 критический уровень CVSS 9.8 28.01.2026

Уязвимость механизма аутентификации FortiCloud SSO операционных систем FortiOS, программного средства централизованного управления устройствами Fortinet FortiManager, программного средства отслеживания и анализа событий безопасности FortiAnalyzer и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю получить несанкционированный доступ к устройству

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-24858

Устранение: Уязвимость устранена

BDU:2026-00171 критический уровень CVSS 9.8 09.01.2026

Уязвимость компонента SAML Response Message Handler операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-59719

Устранение: Уязвимость устранена

BDU:2025-15540 критический уровень CVSS 9.8 10.12.2025

Уязвимость функции аутентификации FortiCloud SSO операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-59718

Устранение: Уязвимость устранена

BDU:2025-05660 критический уровень CVSS 9.8 19.05.2025

Уязвимость реализации протокола TACACS+ прокси-сервера для защиты от интернет-атак FortiProxy, локальной платформы управления FortiSwitchManager и операционной системы FortiOS, позволяющая нарушителю обойти процедуру аутентификации и получить доступ к устройству

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-22252

Устранение: Уязвимость устранена

BDU:2025-04602 критический уровень CVSS 9.8 16.04.2025

Уязвимость операционных систем Fortinet FortiOS, связанная с недостатками механизма аутентификации, позволяющая нарушителю раскрыть данные о конфигурации устройства и обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Устранение: Информация об устранении отсутствует

BDU:2025-00281 критический уровень CVSS 9.8 15.01.2025

Уязвимость модуля WebSocket Node.js операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю повысить привилегии до уровня «super-admin»

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-55591

Устранение: Уязвимость устранена

BDU:2024-01949 критический уровень CVSS 9.8 14.03.2024

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-42789

Устранение: Уязвимость устранена

BDU:2024-01122 критический уровень CVSS 9.8 12.02.2024

Уязвимость демона fgfmd операционной системы FortiOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-23113

Устранение: Уязвимость устранена

BDU:2023-04299 критический уровень CVSS 9.8 01.08.2023

Уязвимость интерфейса командной строки операционных систем FortiOS, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-28001

Устранение: Уязвимость устранена

BDU:2023-03690 критический уровень CVSS 9.8 14.07.2023

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с нарушением начальной границы буфера, позволяющая нарушителю выполнить произвольный код путем отправки специально сформированных SSL-пакетов

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-33308

Устранение: Уязвимость устранена

BDU:2023-03157 критический уровень CVSS 9.8 13.06.2023

Уязвимость SSL-VPN-портала операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-27997

Устранение: Уязвимость устранена

BDU:2023-01148 критический уровень CVSS 9.8 09.03.2023

Уязвимость веб-интерфейса управления операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-25610

Устранение: Уязвимость устранена

BDU:2022-07226 критический уровень CVSS 9.8 14.12.2022

Уязвимость SSL-VPN-портала операционной системы FortiOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-42475

Устранение: Уязвимость устранена

BDU:2022-06189 критический уровень CVSS 9.8 10.10.2022

Уязвимость веб-интерфейса управления операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-40684

Устранение: Уязвимость устранена

BDU:2021-04724 критический уровень CVSS 9.8 23.09.2021

Уязвимость операционной системы FortiOS, связанная с недостатками процедуры аутентификации, позволяющая нарушителю войти в систему без запроса второго фактора аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-12812

Устранение: Уязвимость устранена

BDU:2019-04063 критический уровень CVSS 9.8 18.11.2019

Уязвимость операционной системы FortiOS, межсетевого экрана FortiAnalyzer и системы централизованного управления FortiManager, связанная с отсутствием проверки отзыва сертификата, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2019-01220 критический уровень CVSS 9.8 29.03.2019

Уязвимость операционной системы FortiOS, вызванная ошибкой обработки переменной username, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-1352

Устранение: Уязвимость устранена

BDU:2018-01293 критический уровень CVSS 9.8 01.11.2018

Уязвимость операционной системы FortiOS, вызванная ошибками механихма аутентификации, позволяющая нарушителю получить несанкционированный доступ к оболочке ZebOS

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-7361

Устранение: Уязвимость устранена

BDU:2024-01125 критический уровень CVSS 9.6 12.02.2024

Уязвимость службы sslvpnd операционных систем FortiOS, позволяющая нарушителю выполнить произвольный код или произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21762

Устранение: Уязвимость устранена

BDU:2025-00470 критический уровень CVSS 9.0 20.01.2025

Уязвимость демона csfd программных продуктов Fortinet, позволяющая нарушителю выполнить произвольный код или команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-48886

Устранение: Уязвимость устранена

BDU:2022-06211 критический уровень CVSS 9.0 12.10.2022

Уязвимость операционных систем FortiOS, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольную команду

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44171

Устранение: Уязвимость устранена

BDU:2026-06783 высокий уровень CVSS 8.8 14.05.2026

Уязвимость демона CAPWAP (Control and Provisioning of Wireless Access Points) операционных систем Fortinet FortiOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53844

Устранение: Уязвимость устранена

BDU:2025-14857 высокий уровень CVSS 8.8 01.12.2025

Уязвимость операционных систем FortiOS, системы управления учетными данными FortiPAM и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-57740

Устранение: Уязвимость устранена

BDU:2025-01611 высокий уровень CVSS 8.8 17.02.2025

Уязвимость операционных систем FortiOS, связанная с некорректным присваиванием привилегий, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-40591

Устранение: Уязвимость устранена

BDU:2024-09635 критический уровень CVSS 8.8 15.11.2024

Уязвимость графического интерфейса операционных систем Fortinet FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить XSS-атаку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-41330

Устранение: Уязвимость устранена

BDU:2024-06565 высокий уровень CVSS 8.8 30.08.2024

Уязвимость графического интерфейса операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю позволить получить несанкционированный доступ к устройству

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-45862

Устранение: Уязвимость устранена

BDU:2024-00117 высокий уровень CVSS 8.8 11.01.2024

Уязвимость кластера высокой доступности операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-44250

Устранение: Уязвимость устранена

BDU:2023-06706 высокий уровень CVSS 8.8 14.10.2023

Уязвимость операционной системы FortiOS, связанная с недостатками авторизации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-41841

Устранение: Уязвимость устранена

BDU:2023-03509 высокий уровень CVSS 8.8 30.06.2023

Уязвимость демона Fclicense операционной системы FortiOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-29181

Устранение: Уязвимость устранена

BDU:2023-01102 высокий уровень CVSS 8.8 06.03.2023

Уязвимость веб-интерфейса операционных систем FortiOS, локальной платформы управления программными продуктами FortiSwitch Manager и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю читать и записывать файлы в базовой Linux-системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-41335

Устранение: Уязвимость устранена

BDU:2022-06594 высокий уровень CVSS 8.8 02.11.2022

Уязвимость демона FortiClient NAC (fcnacd) операционных систем FortiOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-12820

Устранение: Уязвимость устранена

BDU:2022-06515 высокий уровень CVSS 8.8 28.10.2022

Уязвимость режима Tunnel Mode реализации технологии SSL VPN операционных систем FortiOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-12819

Устранение: Уязвимость устранена

BDU:2022-02333 высокий уровень CVSS 8.8 15.04.2022

Уязвимость процедуры проверки прошивки операционных систем FortiOS. межсетевого экрана веб-приложений FortiWeb, Ethernet-коммутаторов FortiSwitch и прокси-сервера FortiProxy, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-24018

Устранение: Уязвимость устранена

BDU:2022-02329 высокий уровень CVSS 8.8 15.04.2022

Уязвимость функции проверки подписи образа операционных систем FortiOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-36173

Устранение: Уязвимость устранена

BDU:2019-02444 высокий уровень CVSS 8.8 11.07.2019

Уязвимость компонента ZebOS операционной системы FortiOS, позволяющая нарушителю изменять настройки маршрутизации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-13371

Устранение: Уязвимость устранена

BDU:2025-13181 высокий уровень CVSS 8.2 21.10.2025

Уязвимость операционных систем Fortinet FortiOS, связанная с ошибками представления заданных функций, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-58325

Устранение: Уязвимость устранена

BDU:2023-01331 высокий уровень CVSS 8.2 20.03.2023

Уязвимость технологии виртуализации Virtual Domains (VDOM) операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-42476

Устранение: Уязвимость устранена

BDU:2026-01821 высокий уровень CVSS 8.1 16.02.2026

Уязвимость функции межсетевых экранов SSL-VPN операционных систем Fortinet FortiOS, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-22153

Устранение: Уязвимость устранена

BDU:2026-00381 высокий уровень CVSS 8.1 14.01.2026

Уязвимость демона cw_acd локальной платформы управления FortiSwitchManager и операционных систем FortiOS, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-25249

Устранение: Уязвимость устранена

BDU:2025-09924 высокий уровень CVSS 8.1 18.08.2025

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю получить полный контроль над устройством

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-26009

Устранение: Уязвимость устранена

BDU:2025-01610 высокий уровень CVSS 8.1 17.02.2025

Уязвимость реализации протокола Control and Provisioning of Wireless Access Points (CAPWAP) операционной системы FortiOS, позволяющая нарушителю выполнить произвольный код или произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-35279

Устранение: Уязвимость устранена

BDU:2025-01474 высокий уровень CVSS 8.1 12.02.2025

Уязвимость модуля WebSocket Node.js операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю повысить привилегии до уровня «super-admin»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24472

Устранение: Уязвимость устранена

BDU:2024-02011 высокий уровень CVSS 8.1 15.03.2024

Уязвимость портала авторизации Captive Portal операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код или команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-42790

Устранение: Уязвимость устранена

BDU:2022-07477 высокий уровень CVSS 8.1 27.12.2022

Уязвимость операционных систем FortiOS, связанная с ошибками управления криптографическим ключем RSA SSH, позволяющая нарушителю выполнить атаку «человек посередине» (MITM)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-30307

Устранение: Уязвимость устранена

BDU:2022-02338 высокий уровень CVSS 8.1 15.04.2022

Уязвимость аллокатора SSL VPN операционных систем FortiOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-26109

Устранение: Уязвимость устранена

BDU:2024-02400 высокий уровень CVSS 8.0 01.04.2024

Уязвимость операционной системы FortiOS, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-23112

Устранение: Уязвимость устранена

BDU:2024-01987 высокий уровень CVSS 8.0 14.03.2024

Уязвимость компонента SSL-VPN операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю получить несанкционированный доступ к веб-странице другого пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-23112

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.