Fortinet opravuje 11 zraniteľností v rôznych produktoch

Najzávažnejšie zraniteľnosti sú uvedené nižšie.

Jednotlivé produkty a ich opravené verzie:
FortiMonitorOnSight – 7.2.8 [1]
FortiPAM – 1.9.1 [2][11]
FortiPAM Chrome Extension – 8.0.1.123 [2]
FortiSandbox (vrátane Cloud) – 4.4.10, 5.0.7, 5.2.1 [3][5]
FortiOS – 7.6.7 [4][11]
FortiProxy – 7.6.7 [4][11]
FortiAnalyzer – 7.6.7 [6]
FortiSOAR – 7.5.4, 7.6.7 [7]
FortiClient Windows – 7.4.8 [8]
FortiManager (vrátane Cloud) – 7.4.11, 7.6.5 [9]
FortiSIEM – 7.5.2 [10]

CVE-2026-84390 (CVSS 9.8) – neautentizovanému vzdialenému útočníkovi je vo FortiMonitorOnSight umožnené obísť autentizáciu využitím podvrhnutého alebo opakovane použitého JWT [1].
CWE: 540 – Inclusion of Sensitive Information in Source Code [12]

CVE-2026-84388 (CVSS 9.6) – neautentizovanému vzdialenému útočníkovi je vo FortiPAM a rozšírení FortiPAM Chrome Extension umožnené presmerovať prevádzku prehliadača používateľa v prípade, že používateľ navštívi škodlivú webovú stránku [2].
CWE: 287 – Improper Authentication [13]

CVE-2026-26084 (CVSS 9.9) – neautentizovanému vzdialenému útočníkovi je vo FortiSandbox (vrátane Cloud a PaaS) umožnené získať prístup k citlivým informáciám zasielaním špeciálne vytvorených HTTP požiadaviek [3].
CWE: 284 – Improper Access Control [14]

CVE-2026-84393 (CVSS 8.1) – neautentizovanému vzdialenému útočníkovi je v bezagentovom ZTNA portáli vo FortiOS a FortiProxy umožnené vykonať MitM útok na komunikačný kanál medzi týmto portálom a cieľovou backendovou webovou stránkou [4].
CWE: 295 – Improper Certificate Validation [15]

CVE-2026-84387 (CVSS 7.2) – autentizovanému vzdialenému útočníkovi je vo FortiSandbox umožnené spúšťať kód alebo príkazy zasielaním špeciálne vytvorených HTTP požiadaviek [5].
CWE: 77 – Improper Neutralization of Special Elements used in a Command (‚Command Injection‘) [16]

CVE-2026-84391 (CVSS 6.5) – autentizovanému vzdialenému útočníkovi s právami používateľa je v SNMP démonovi produktu FortiAnalyzer umožnené spôsobiť odmietnutie služby prostredníctvom SNMP GETBULK požiadaviek [6].
CWE: 457 – Use of Uninitialized Variable [17]

CVE-2026-84385 (CVSS 5.4) – autentizovanému vzdialenému útočníkovi bez pridelených oprávnení je vo FortiSOAR umožnené odoberať websocket streamy a vkladať do nich broadcast správy prostredníctvom špeciálne vytvorených požiadaviek [7].
CWE: 284 – Improper Access Control [14]

CVE-2026-84386 (CVSS 5.1) – autentizovanému lokálnemu útočníkovi je vo FortiClient Windows (cez ovládač fortimon3) umožnené ukončiť ľubovoľné procesy prostredníctvom vystaveného komunikačného portu minifiltra [8].
CWE: 283 – Unverified Ownership [18]

CVE-2026-22575 (CVSS 4.9) – autentizovanému vzdialenému útočníkovi s právami administrátora je vo FortiManager umožnené obísť schvaľovací proces pre workflow relácie prostredníctvom špeciálne vytvorených HTTP/HTTPS požiadaviek [9].
CWE: 284 – Improper Access Control [14]

CVE-2026-84389 (CVSS 3.1) – autentizovanému vzdialenému útočníkovi je vo FortiSIEM umožnené spôsobiť presmerovanie na potenciálne nedôveryhodnú webovú stránku prostredníctvom špeciálne vytvorených HTTP požiadaviek [10].
CWE: 601 – URL Redirection to Untrusted Site (‚Open Redirect‘) [19]

CVE-2026-84392 (CVSS 2.7) – autentizovanému vzdialenému útočníkovi je vo FortiOS, FortiPAM a FortiProxy umožnené spôsobiť pád démona httpsd prostredníctvom špeciálne vytvorených HTTP požiadaviek [11].
CWE: 476 – NULL Pointer Dereference [20]

Zdroje:
[1] https://fortiguard.fortinet.com/psirt/FG-IR-26-170
[2] https://fortiguard.fortinet.com/psirt/FG-IR-26-168
[3] https://fortiguard.fortinet.com/psirt/FG-IR-26-166
[4] https://fortiguard.fortinet.com/psirt/FG-IR-26-174
[5] https://fortiguard.fortinet.com/psirt/FG-IR-26-167
[6] https://fortiguard.fortinet.com/psirt/FG-IR-26-172
[7] https://fortiguard.fortinet.com/psirt/FG-IR-26-164
[8] https://fortiguard.fortinet.com/psirt/FG-IR-26-165
[9] https://fortiguard.fortinet.com/psirt/FG-IR-26-171
[10] https://fortiguard.fortinet.com/psirt/FG-IR-26-169
[11] https://fortiguard.fortinet.com/psirt/FG-IR-26-173
[12] https://cwe.mitre.org/data/definitions/540.html
[13] https://cwe.mitre.org/data/definitions/287.html
[14] https://cwe.mitre.org/data/definitions/284.html
[15] https://cwe.mitre.org/data/definitions/295.html
[16] https://cwe.mitre.org/data/definitions/77.html
[17] https://cwe.mitre.org/data/definitions/457.html
[18] https://cwe.mitre.org/data/definitions/283.html
[19] https://cwe.mitre.org/data/definitions/601.html
[20] https://cwe.mitre.org/data/definitions/476.html