CVE-2025-25249CRITICAL 8.1CISA KEVEPSS p89.9%

CVE-2025-25249Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability

Fortinet / Multiple Products

Description

Fortinet FortiOS, FortiSwitchManager, and FortiSASE contain a heap-based buffer overflow vulnerability that allows an attacker to execute unauthorized code or commands via specially crafted packets.

Scoring

CVSS 3.18.1 (CRITICAL)
VectorCVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS3.86% probability of exploitation · percentile 89.9% · 2026-10-05T12:00:23Z
Published2026-01-13
Last modified2026-09-10

CISA KEV entry

Added to KEV: 2026-09-09

Underlying weaknesses· 2

CWE-122CWE-787

References

  1. https://fortiguard.fortinet.com/psirt/FG-IR-25-084

2

TypeTargetConfidenceTier
WeaknessHeap-based Buffer Overflowcwe-1220%live
WeaknessOut-of-bounds Writecwe-7870%live

Related by meaning· 6

Nearest entities by semantic similarity across the cs-graph corpus.

CVE
CVE-2025-53843
CVE
CVE-2025-58413
CVE
Fortinet FortiOS Heap-Based Buffer Overflow Vulnerability
CVE
CVE-2025-54820
CVE
CVE-2026-22828
CVE
CVE-2025-53844
Sourced from NVD + CISA KEV + FIRST.org EPSS. Curated for EU compliance use cases by Adam Lundqvist, Founder at SQUR.