CVE-2026-26084: уязвимость в FortiSandbox раскрывает данные без аутентификации
Fortinet раскрыла CVE-2026-26084 (CWE-284, оценка 8.9) в FortiSandbox: неаутентифицированный запрос через NAT-правило позволяет читать конфигурацию и метаданные образцов. Затронуты версии 4.4.0–4.4.8 и 5.0.0–5.0.5, исправления — в 4.4.9 и 5.0.6. Следов эксплуатации в дикой природе нет.
- Оценка уязвимости 8.9, класс CWE-284, раскрыта 8 сентября 2026 года
- Затронуты FortiSandbox 4.4.0–4.4.8 и 5.0.0–5.0.5, а также Cloud и PaaS 5.0.4–5.0.5
- Исправления в версиях 4.4.9 и 5.0.6; 5.2 и Cloud 4.4 не затронуты
- Триггер — определённое NAT-правило, поэтому риск зависит от конфигурации сети
Читать дальше
Безопасность