개요
FortiGuard 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 제품 사용자는 최신 버전으로 업데이트해야 한다.
영향받는 제품과 취약점
- FortiAuthenticator.
- CVE-2025-53379.
- 영향 버전: 6.5, 6.6.0 이상 6.6.2 이하.
- 취약점 설명: 경계 밖 읽기 취약점(out of bounds read, 허용된 범위를 벗어난 데이터를 읽는 취약점).
- FortiSandbox.
- CVE-2026-59835.
- 영향 버전: 4.4.3 이상 4.4.8, 5.0.0 이상 5.0.2.
- 취약점 설명: VNC 서버 비인가 접근 취약점(VNC 서버에 인증 없이 접근 가능한 문제).
해결 내용
최신 업데이트를 통해 취약점 패치가 제공되었다.
- CVE-2025-53379: FortiAuthenticator 6.6.3 이상.
- CVE-2026-59835: FortiSandbox 4.4.9 이상.
- CVE-2026-59835: FortiSandbox 5.0.3 이상.
참고
- [1] Out of bounds read in GUI.
- [2] Unauthenticated VNC access exposed on all interfaces.