Kwetsbaarheid verholpen in Fortinet FortiMail
- Actief misbruik
- Ja, bevestigd
- Hoogste CVSS
- 9,8 kritiek
- Kans op misbruik (EPSS)
- —
- NCSC kans / schade
- midden / hoog
- Prioriteit
- 70 van 100
Uit de melding
Fortinet heeft een kwetsbaarheid verholpen in FortiMail. FortiMail bevat een kritieke kwetsbaarheid (CVE-2026-104286) in de verwerking van bestandspaden, veroorzaakt door een combinatie van Path Traversal (CWE-22) en onvoldoende neutralisatie van NULL-bytes (CWE-158).
Een niet-geauthenticeerde aanvaller kan via speciaal vervaardigde HTTP- of HTTPS-verzoeken willekeurige bestanden op het onderliggende systeem schrijven. De kwetsbaarheid wordt actief geëxploiteerd.1 waarbij de functionaliteit IBE (Identity Based Encryption) is aangezet. Deze functionaliteit maakt versleuteling naar derden mogelijk zonder dat zij over bekende certificaten beschikken.
Fortinet heeft Indicators of Compromise (IoC's) beschikbaar gesteld waarmee organisaties kunnen onderzoeken of er mogelijk misbruik van de kwetsbaarheid heeft plaatsgevonden. Gezien de actieve exploitatie van FortiMail is het raadzaam om naast het installeren van de beveiligingsupdate ook onderzoek uit te voeren naar mogelijke compromittering.
Hierbij kunnen de door Fortinet gepubliceerde IoC's worden gebruikt als onderdeel van de forensische controle.
Lees de volledige melding bij NCSC-NL Security AdvisoriesBron: NCSC-NL Security Advisories, CC0 (Rijksoverheid).