보안 권고문

FortiGuard 제품 보안 업데이트 권고

개요


FortiGuard 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 제품 사용자는 최신 버전으로 업데이트해야 한다.

영향받는 제품과 취약점


  • FortiAuthenticator.
    • CVE-2025-53379.
    • 영향 버전: 6.5, 6.6.0 이상 6.6.2 이하.
    • 취약점 설명: 경계 밖 읽기 취약점(out of bounds read, 허용된 범위를 벗어난 데이터를 읽는 취약점).
  • FortiSandbox.
    • CVE-2026-59835.
    • 영향 버전: 4.4.3 이상 4.4.8, 5.0.0 이상 5.0.2.
    • 취약점 설명: VNC 서버 비인가 접근 취약점(VNC 서버에 인증 없이 접근 가능한 문제).

해결 내용


최신 업데이트를 통해 취약점 패치가 제공되었다.

  • CVE-2025-53379: FortiAuthenticator 6.6.3 이상.
  • CVE-2026-59835: FortiSandbox 4.4.9 이상.
  • CVE-2026-59835: FortiSandbox 5.0.3 이상.

참고


  • [1] Out of bounds read in GUI.
  • [2] Unauthenticated VNC access exposed on all interfaces.