Seinwacht
Terug naar meldingen
kritiekNCSC-NL Security AdvisoriesAdvisory

Kwetsbaarheid verholpen in Fortinet FortiMail

Actief misbruik
Ja, bevestigd
Hoogste CVSS
9,8 kritiek
Kans op misbruik (EPSS)
—
NCSC kans / schade
midden / hoog
Prioriteit
70 van 100

Uit de melding

Fortinet heeft een kwetsbaarheid verholpen in FortiMail. FortiMail bevat een kritieke kwetsbaarheid (CVE-2026-104286) in de verwerking van bestandspaden, veroorzaakt door een combinatie van Path Traversal (CWE-22) en onvoldoende neutralisatie van NULL-bytes (CWE-158).

Een niet-geauthenticeerde aanvaller kan via speciaal vervaardigde HTTP- of HTTPS-verzoeken willekeurige bestanden op het onderliggende systeem schrijven. De kwetsbaarheid wordt actief geëxploiteerd.1 waarbij de functionaliteit IBE (Identity Based Encryption) is aangezet. Deze functionaliteit maakt versleuteling naar derden mogelijk zonder dat zij over bekende certificaten beschikken.

Fortinet heeft Indicators of Compromise (IoC's) beschikbaar gesteld waarmee organisaties kunnen onderzoeken of er mogelijk misbruik van de kwetsbaarheid heeft plaatsgevonden. Gezien de actieve exploitatie van FortiMail is het raadzaam om naast het installeren van de beveiligingsupdate ook onderzoek uit te voeren naar mogelijke compromittering.

Hierbij kunnen de door Fortinet gepubliceerde IoC's worden gebruikt als onderdeel van de forensische controle.

Lees de volledige melding bij NCSC-NL Security AdvisoriesBron: NCSC-NL Security Advisories, CC0 (Rijksoverheid).

Dezelfde CVE's in andere bronnen

1
Kwetsbaarheid verholpen in Fortinet FortiMail | Seinwacht