VULNERABILIDAD

FG-IR-26-167: Inyección de comandos en FortiSandbox.

Vulnerabilidad de inyección de comandos que afecta a determinadas versiones de FortiSandbox.

FortiSandbox
👁️ Visitas: ...

Vulnerabilidad de inyección de comandos que afecta a determinadas versiones de FortiSandbox.

→ Leer el aviso oficial de Fortinet

¿Qué ocurre?

Fortinet ha publicado el aviso de seguridad FG-IR-26-167, asociado a CVE-2026-84387, una vulnerabilidad de inyección de comandos en FortiSandbox.

El fallo está relacionado con una neutralización incorrecta de elementos especiales utilizados en comandos, clasificada como CWE-77. En determinadas condiciones, un atacante remoto podría introducir comandos no autorizados en el sistema afectado.

La vulnerabilidad requiere privilegios elevados, por lo que no se trata de un fallo de preautenticación. Una explotación satisfactoria puede tener un impacto importante sobre el dispositivo.

Impacto

El impacto potencial afecta a la confidencialidad, integridad y disponibilidad del sistema. El registro asociado a la vulnerabilidad proporciona una puntuación CVSS v3.1 de 6.7, clasificada como Media.

El vector publicado es CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H. Aunque la explotación requiere privilegios elevados, el vector de ataque es remoto y una explotación exitosa podría permitir la ejecución de comandos no autorizados.

¿Qué productos o versiones están afectados?

La vulnerabilidad afecta a FortiSandbox en las siguientes ramas:

  • FortiSandbox 5.2.0.
  • FortiSandbox 5.0.0 hasta 5.0.6.
  • FortiSandbox 4.4.0 hasta 4.4.9.
  • FortiSandbox 4.2.1 hasta 4.2.8.

Las versiones corregidas indicadas para las ramas con solución disponible incluyen FortiSandbox 5.2.1 o superior y 5.0.7 o superior. Para la rama 4.4, Fortinet indica la próxima versión 4.4.10 como versión corregida.

Mitigación

La recomendación principal es actualizar FortiSandbox a una versión corregida tan pronto como sea posible, siguiendo la rama concreta del producto que se encuentre desplegada.

Antes de actualizar, es recomendable comprobar la versión exacta instalada y consultar el aviso oficial para confirmar la versión de destino aplicable al entorno.

Conclusión

CVE-2026-84387 es una vulnerabilidad de inyección de comandos en determinadas versiones de FortiSandbox. El problema puede permitir ejecutar comandos no autorizados y tiene un impacto potencial sobre la confidencialidad, integridad y disponibilidad del dispositivo.

Aunque el requisito de privilegios elevados reduce la superficie de explotación, Fortinet recomienda aplicar las versiones corregidas para eliminar el riesgo asociado.

Fuentes

Fortinet - FG-IR-26-167 →

CVE - CVE-2026-84387 →

Comentarios

Cargando comentarios...