Volver a Labs
Alerta de Seguridad

CVE-2026-24858

Acerca de

Una vulnerabilidad de elusión de autenticación usando una ruta o canal alternativo [CWE-288] en Fortinet FortiAnalyzer 7.6.0 hasta 7.6.5, FortiAnalyzer 7.4.0 hasta 7.4.9, FortiAnalyzer 7.2.0 hasta 7.2.11, FortiAnalyzer 7.0.0 hasta 7.0.15, FortiManager 7.6.0 hasta 7.6.5, FortiManager 7.4.0 hasta 7.4.9, FortiManager 7.2.0 hasta 7.2.11, FortiManager 7.0.0 hasta 7.0.15, FortiNAC-F 7.6.3 hasta 7.6.5, FortiOS 7.6.0 hasta 7.6.5, FortiOS 7.4.0 hasta 7.4.10, FortiOS 7.2.0 hasta 7.2.12, FortiOS 7.0.0 hasta 7.0.18, FortiProxy 7.6.0 hasta 7.6.4, FortiProxy 7.4.0 hasta 7.4.12, FortiProxy 7.2.0 hasta 7.2.15, FortiProxy 7.0.0 hasta 7.0.22, FortiWeb 8.0.0 hasta 8.0.3, FortiWeb 7.6.0 hasta 7.6.6, FortiWeb 7.4.0 hasta 7.4.11 puede permitir a un atacante con una cuenta de FortiCloud y un dispositivo registrado iniciar sesión en otros dispositivos registrados en otras cuentas, si la autenticación SSO de FortiCloud está habilitada en esos dispositivos.

Debilidad (CWE):CWE-288

Análisis del analista Rainforest

Se trata de una elusión de autenticación a través de un canal alternativo que afecta a una amplia franja de la línea de productos de Fortinet, incluidos FortiOS, FortiProxy, FortiManager, FortiAnalyzer, FortiWeb y FortiNAC-F. La falla reside en la ruta de inicio de sesión SSO de FortiCloud: cuando un dispositivo tiene el SSO de FortiCloud habilitado, un atacante que posea una cuenta de FortiCloud con un dispositivo registrado propio puede usar ese apoyo legítimo para iniciar sesión en otros dispositivos registrados en cuentas completamente diferentes. En efecto, el canal SSO no logra vincular un dispositivo a su propietario legítimo, permitiendo que un inquilino se autentique en el equipo de otro.

Estos son firewalls, proxies y dispositivos de administración de seguridad que se ubican en el perímetro de la red y guardan las llaves de la política y del tráfico de toda la organización, así que un inicio de sesión no autorizado es una vía directa para controlar las defensas. Los dispositivos de Fortinet son un objetivo perenne tanto de grupos de ransomware como de actores estatales, y cualquier elusión de SSO a través de tantos productos atrae atención rápida. La condición previa es que el SSO de FortiCloud esté habilitado en el dispositivo expuesto, lo primero que hay que verificar. Aplique el firmware corregido de Fortinet para cada producto afectado y, donde el parcheo se retrase, deshabilite el SSO de FortiCloud o restrinja el acceso de administración, luego revise los registros de inicio de sesión en busca de sesiones que no correspondan a los propietarios legítimos de las cuentas.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2026-24858?

Una vulnerabilidad de elusión de autenticación usando una ruta o canal alternativo [CWE-288] en Fortinet FortiAnalyzer 7.6.0 hasta 7.6.5, FortiAnalyzer 7.4.0 hasta 7.4.9, FortiAnalyzer 7.2.0 hasta 7.2.11, FortiAnalyzer 7.0.0 hasta 7.0.15, FortiManager 7.6.0 hasta 7.6.5, FortiManager 7.4.0 hasta 7.4.9, FortiManager 7.2.0 hasta 7.2.11, FortiManager 7.0.0 hasta 7.0.15, FortiNAC-F 7.6.3 hasta 7.6.5, FortiOS 7.6.0 hasta 7…

¿Qué tan grave es CVE-2026-24858?

CVE-2026-24858 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2026-24858?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2026-24858?

Los avisos públicos listan como afectados: fortianalyzer, fortimanager, fortinac-f, fortios, fortiproxy, fortiweb, +2. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2026-24858?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email