CVE-2026-24858
Sobre
Uma vulnerabilidade de Contorno de Autenticação Usando um Caminho ou Canal Alternativo [CWE-288] no Fortinet FortiAnalyzer 7.6.0 até 7.6.5, FortiAnalyzer 7.4.0 até 7.4.9, FortiAnalyzer 7.2.0 até 7.2.11, FortiAnalyzer 7.0.0 até 7.0.15, FortiManager 7.6.0 até 7.6.5, FortiManager 7.4.0 até 7.4.9, FortiManager 7.2.0 até 7.2.11, FortiManager 7.0.0 até 7.0.15, FortiNAC-F 7.6.3 até 7.6.5, FortiOS 7.6.0 até 7.6.5, FortiOS 7.4.0 até 7.4.10, FortiOS 7.2.0 até 7.2.12, FortiOS 7.0.0 até 7.0.18, FortiProxy 7.6.0 até 7.6.4, FortiProxy 7.4.0 até 7.4.12, FortiProxy 7.2.0 até 7.2.15, FortiProxy 7.0.0 até 7.0.22, FortiWeb 8.0.0 até 8.0.3, FortiWeb 7.6.0 até 7.6.6, FortiWeb 7.4.0 até 7.4.11 pode permitir que um atacante com uma conta FortiCloud e um dispositivo registrado faça login em outros dispositivos registrados em outras contas, se a autenticação FortiCloud SSO estiver habilitada nesses dispositivos.
Análise do analista Rainforest
Este é um contorno de autenticação por meio de um canal alternativo que afeta uma ampla faixa da linha de produtos da Fortinet, incluindo FortiOS, FortiProxy, FortiManager, FortiAnalyzer, FortiWeb e FortiNAC-F. A falha reside no caminho de login do FortiCloud SSO: quando um dispositivo tem o FortiCloud SSO habilitado, um atacante que possua uma conta FortiCloud com um dispositivo registrado próprio pode usar essa base legítima para fazer login em outros dispositivos registrados em contas totalmente diferentes. Na prática, o canal SSO falha em vincular um dispositivo ao seu legítimo proprietário, permitindo que um inquilino se autentique no equipamento de outro.
Esses são firewalls, proxies e appliances de gerenciamento de segurança que ficam no perímetro da rede e detêm as chaves de política e tráfego de toda a organização, então o login não autorizado é uma rota direta para controlar as defesas. Os dispositivos Fortinet são um alvo perene tanto para grupos de ransomware quanto para atores estatais, e qualquer contorno de SSO em tantos produtos atrai atenção rápida. A pré-condição é que o FortiCloud SSO esteja habilitado no dispositivo exposto, a primeira coisa a verificar. Aplique o firmware corrigido da Fortinet para cada produto afetado e, onde o patch atrasar, desabilite o FortiCloud SSO ou restrinja o acesso de gerenciamento, e depois revise os registros de login em busca de sessões que não correspondam a proprietários legítimos das contas.
Referências
CVEs Relacionadas
Perguntas frequentes
O que é CVE-2026-24858?
Uma vulnerabilidade de Contorno de Autenticação Usando um Caminho ou Canal Alternativo [CWE-288] no Fortinet FortiAnalyzer 7.6.0 até 7.6.5, FortiAnalyzer 7.4.0 até 7.4.9, FortiAnalyzer 7.2.0 até 7.2.11, FortiAnalyzer 7.0.0 até 7.0.15, FortiManager 7.6.0 até 7.6.5, FortiManager 7.4.0 até 7.4.9, FortiManager 7.2.0 até 7.2.11, FortiManager 7.0.0 até 7.0.15, FortiNAC-F 7.6.3 até 7.6.5, FortiOS 7.6.0 até 7.6.5, FortiOS 7.…
Qual a gravidade de CVE-2026-24858?
CVE-2026-24858 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.
Como CVE-2026-24858 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.
Quais produtos são afetados por CVE-2026-24858?
Os avisos públicos listam como afetados: fortianalyzer, fortimanager, fortinac-f, fortios, fortiproxy, fortiweb, +2. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2026-24858?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
