
Fortinet corrige una vulnerabilidad en FortiOS que permite ejecutar comandos del sistema desde la CLI: versiones afectadas, modelos impactados y plan de acción para actualizar
Fortinet ha publicado un aviso de seguridad sobre una vulnerabilidad en FortiOS clasificada como “Incorrect Provision of Specified Functionality” (CWE-684). El fallo puede permitir a un atacante autenticado localmente ejecutar comandos del sistema en el dispositivo mediante órdenes CLI confeccionadas. La compañía ya ha liberado versiones corregidas y detalla qué ramas y modelos FortiGate están afectados. Aunque no es un 0-day remoto sin credenciales, el riesgo operativo es relevante: en muchos entornos la consola CLI (SSH/console) está disponible para varios operadores, cuentas de servicio o integraciones con directorio. Si una de esas cuentas se ve comprometida —o si existe una mala segregación de privilegios—, un atacante podría elevar alcance y tomar control del plano subyacente del firewall. Por eso el