CVE-2025-53844Fortinet FortiOS多个版本存在越界写入漏洞。由于对特制数据包的处理不当,攻击者可利用此漏洞在目标系统上执行未经授权的代码或命令。该漏洞CVSS评分为8.8,属于高危漏洞,影响范围覆盖7.2、7.4及7.6多个分支版本,攻击者无需用户交互即可通过网络发起攻击。
该漏洞源于Fortinet FortiOS特定版本中网络数据包解析模块的边界检查机制失效。当系统处理特制的网络数据包时,未能正确验证数据长度或索引,导致发生越界写入(Out-of-bounds Write)错误。攻击者可以通过向受影响设备发送精心构造的恶意数据包来触发该漏洞。由于该漏洞位于网络处理层面,且CVSS向量显示攻击复杂度低(AC:L)且无需用户交互(UI:N),攻击者可远程利用此缺陷。成功利用后,攻击者能够覆盖内存中的关键数据结构,从而绕过安全限制,获取目标设备的控制权,并以最高权限执行任意代码或系统命令,导致系统完全沦陷。