Lỗ hổng CVE-2025-25249 là gì?
Lỗ hổng CVE-2025-25249 là lỗ hổng Heap-based Buffer Overflow ảnh hưởng tới FortiSwitchManager (phiên bản bị ảnh hưởng: 7.2.2 – ≤ 7.2.5) và FortiOS (phiên bản bị ảnh hưởng: 7.6.0 – ≤ 7.6.2, 7.4.0 – ≤ 7.4.7 và các phiên bản bị ảnh hưởng khác). Lỗ hổng này được xếp hạng ở mức Cao, với điểm CVSS 7.4. Lỗ hổng này đã được ghi nhận khai thác trong thực tế.