CVE-2025-67604Fortinet FortiManager和FortiAnalyzer存在一个使用潜在危险函数的漏洞。该漏洞影响多个版本,包括7.6、7.4、7.2、7.0和6.4系列。由于内部锁的竞争条件,经过身份验证的攻击者可以通过发送多个特制的HTTP请求触发该漏洞,导致系统崩溃或挂起,从而造成拒绝服务。攻击者需要低权限即可利用此漏洞,且无需用户交互。
该漏洞源于Fortinet FortiAnalyzer和FortiManager在处理特定HTTP请求时不当使用了潜在危险的函数,导致内部的资源锁定机制出现异常。具体来说,当攻击者发送一系列精心构造的数据包时,可能会触发布局在代码路径中的内部锁的对齐或死锁情况。由于这种锁的状态超出了攻击者的直接控制范围,但在特定的高并发或特定请求序列下会被触发,从而导致系统关键进程崩溃或挂起。攻击者利用此漏洞不需要用户交互,只需拥有低权限的账户即可通过网络发起攻击。尽管攻击者无法直接控制锁的释放,但通过重复尝试,可以造成系统服务不可用,影响系统的可用性。漏洞的CVSS 3.1评分为5.3,主要影响可用性(A:H)。