보안 권고문

Fortinet 제품 보안 업데이트 권고

  • Fortinet이 FortiOS와 FortiSandbox 제품군에서 발견된 취약점을 해결하는 보안 업데이트를 발표했다.
  • CVE-2025-53844는 FortiOS에서 발생하는 범위를 벗어난 쓰기 취약점(out-of-bounds write, 허용 범위를 벗어난 메모리 쓰기)이다.
  • 영향을 받는 FortiOS 버전은 7.6.0 이상 7.6.3 이하, 7.4.0 이상 7.4.8 이하, 7.2.0 이상 7.2.11 이하이다.
  • 패치 적용 후 버전은 FortiOS 7.6.4 이상, 7.4.9 이상, 7.2.12 이상이다.
  • CVE-2026-25089는 FortiSandbox에서 발생하는 OS 명령어 삽입 취약점(OS command injection, 운영체제 명령이 의도치 않게 실행되는 취약점)이다.
  • 영향을 받는 제품과 버전은 FortiSandbox 5.0.0 이상 5.0.5 이하, 4.4.0 이상 4.4.8 이하, FortiSandbox Cloud 5.0.4 이상 5.0.5 이하, FortiSandbox PaaS 5.0.4 이상 5.0.5 이하이다.
  • 패치 적용 후 버전은 FortiSandbox 5.0.6 이상, 4.4.9 이상, FortiSandbox Cloud 5.0.6 이상, FortiSandbox PaaS 5.0.6 이상이다.
  • 참고사이트에는 CVE-2025-53844가 CAPWAP daemon의 Out-of-bounds access와 관련되어 있고, CVE-2026-25089가 JSON Input을 이용한 Second-Order OS Command Injection via start vnc feature와 관련되어 있다고 안내되어 있다.