개요
Fortinet은 FortiOS에서 발생하는 취약점인 CVE-2025-68686에 대한 보안 업데이트를 발표했다.
취약점 내용
이 취약점은 심볼릭 링크 기반 지속성 차단 패치 우회 취약점으로 설명된다. 심볼릭 링크는 파일이나 경로를 다른 위치로 연결하는 방식이며, 지속성 차단 패치는 공격자가 설정이나 접근을 유지하려는 시도를 막기 위한 조치로 이해할 수 있다.
영향받는 제품
다음 FortiOS 버전이 대상이다.
- FortiOS 6.4 모든 버전.
- FortiOS 7.0 모든 버전.
- FortiOS 7.2 모든 버전.
- FortiOS 7.4.0 이상 7.4.6.
- FortiOS 7.6.0 이상 7.8.1.
해결 버전
Fortinet은 최신 업데이트를 통해 패치를 제공했다.
- FortiOS 7.4.7 이상.
- FortiOS 7.6.2 이상.
권고 사항
해당 제품 사용자는 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.
참고
- [1] SSL-VPN Symlink Persistence Patch Bypass. https://fortiguard.fortinet.com/psirt/FG-IR-25-934