Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Élévation de privilèges
Systèmes affectés
- FortiAnalyzer versions 7.6.x antérieures à 7.6.7
- FortiClientWindows versions antérieures à 7.4.7
- FortiManager Cloud versions 7.6.x antérieures à 7.6.5
- FortiManager Cloud versions antérieures à 7.4.11
- FortiManager versions 7.6.x antérieures à 7.6.5
- FortiManager versions antérieures à 7.4.11
- FortiMonitorOnSight versions 7.2.x antérieures à 7.2.8
- FortiOS versions 7.6.x antérieures à 7.6.7
- FortiPAM Chrome Extension versions antérieures à 8.0.1.123
- FortiPAM versions antérieures à 1.9.1
- FortiProxy versions 7.6.x antérieures 7.6.7
- FortiSandbox Cloud versions 5.0.x antérieures à 5.0.6
- FortiSandbox PaaS versions 5.0.x antérieures à 5.0.6
- FortiSandbox versions 4.4.x antérieures à 4.4.10
- FortiSandbox versions 5.0.x antérieures à 5.0.7
- FortiSandbox versions 5.2.x antérieures à 5.2.1
- FortiSIEM versions antérieure à 7.5.2
- FortiSOAR on-premise versions 7.6.x antérieures à 7.6.7
- FortiSOAR on-premise versions antérieure à 7.5.4
- FortiSOAR PaaS versions 7.6.x antérieures à 7.6.7
- FortiSOAR PaaS versions antérieure à 7.5.4
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Fortinet. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Fortinet FG-IR-26-164 du 08 septembre 2026 https://www.fortiguard.com/psirt/FG-IR-26-164
- Bulletin de sécurité Fortinet FG-IR-26-165 du 08 septembre 2026 https://www.fortiguard.com/psirt/FG-IR-26-165
- Bulletin de sécurité Fortinet FG-IR-26-166 du 08 septembre 2026 https://www.fortiguard.com/psirt/FG-IR-26-166
- Bulletin de sécurité Fortinet FG-IR-26-167 du 08 septembre 2026 https://www.fortiguard.com/psirt/FG-IR-26-167
- Bulletin de sécurité Fortinet FG-IR-26-168 du 08 septembre 2026 https://www.fortiguard.com/psirt/FG-IR-26-168
- Bulletin de sécurité Fortinet FG-IR-26-169 du 08 septembre 2026 https://www.fortiguard.com/psirt/FG-IR-26-169
- Bulletin de sécurité Fortinet FG-IR-26-170 du 08 septembre 2026 https://www.fortiguard.com/psirt/FG-IR-26-170
- Bulletin de sécurité Fortinet FG-IR-26-171 du 08 septembre 2026 https://www.fortiguard.com/psirt/FG-IR-26-171
- Bulletin de sécurité Fortinet FG-IR-26-172 du 08 septembre 2026 https://www.fortiguard.com/psirt/FG-IR-26-172
- Bulletin de sécurité Fortinet FG-IR-26-173 du 08 septembre 2026 https://www.fortiguard.com/psirt/FG-IR-26-173
- Bulletin de sécurité Fortinet FG-IR-26-174 du 08 septembre 2026 https://www.fortiguard.com/psirt/FG-IR-26-174
- Référence CVE CVE-2026-22575 https://www.cve.org/CVERecord?id=CVE-2026-22575
- Référence CVE CVE-2026-26084 https://www.cve.org/CVERecord?id=CVE-2026-26084
- Référence CVE CVE-2026-84385 https://www.cve.org/CVERecord?id=CVE-2026-84385
- Référence CVE CVE-2026-84386 https://www.cve.org/CVERecord?id=CVE-2026-84386
- Référence CVE CVE-2026-84387 https://www.cve.org/CVERecord?id=CVE-2026-84387
- Référence CVE CVE-2026-84388 https://www.cve.org/CVERecord?id=CVE-2026-84388
- Référence CVE CVE-2026-84389 https://www.cve.org/CVERecord?id=CVE-2026-84389
- Référence CVE CVE-2026-84390 https://www.cve.org/CVERecord?id=CVE-2026-84390
- Référence CVE CVE-2026-84391 https://www.cve.org/CVERecord?id=CVE-2026-84391
- Référence CVE CVE-2026-84392 https://www.cve.org/CVERecord?id=CVE-2026-84392
- Référence CVE CVE-2026-84393 https://www.cve.org/CVERecord?id=CVE-2026-84393