
Fortinet corrige une vulnérabilité dans FortiOS permettant l’exécution de commandes système depuis la CLI : versions affectées, modèles impactés et plan d’action pour la mise à jour
Fortinet a publié un avis de sécurité concernant une vulnérabilité dans FortiOS, classée comme “Fourniture incorrecte de fonctionnalité spécifiée” (CWE-684). Cette faille pourrait permettre à un acteur malveillant authentifié localement d’exécuter des commandes système sur l’appareil en utilisant des ordres CLI conçus spécifiquement. La société a déjà publié des versions corrigées et précise quels branches et modèles FortiGate sont affectés. Bien qu’il ne s’agisse pas d’une faille 0-day accessible à distance sans authentification, le risque opérationnel est conséquent : dans de nombreux environnements, la console CLI (SSH/console) est accessible à plusieurs opérateurs, comptes de service ou intégrations avec directories. Si l’un de ces accès est compromis — ou si une mauvaise séparation des privilèges existe —, un attaquant pourrait élargir