技術関連情報
CVE-2026-70468の影響について
カテゴリー:
タグ:
【CVE番号】
CVE-2026-70468
【重要度】
High
【対象製品/バージョン】
FortiManager
ver.7.6.1
ver.7.4.3~7.4.5
ver.7.2.5~7.2.9
※ver.8.0ついては影響を受けません。
FortiManager Cloud
ver.7.6.1
ver.7.4.3~7.4.5
ver.7.2.5~7.2.9
【影響】
FortiManagerおよびFortiManager Cloudの代替パスまたはチャネルを使用した認証バイパス[CWE-288]の脆弱性
により、有効な証明書を持っている場合、リモートの認証されていない攻撃者が、細工されたFGFMリクエストを
介して、特定のCLIオプションが設定されたFortiManagerによって管理されているFortiGateになりすますことが
可能になります。
【対策】
以下のバージョンへのアップグレードを実施してください。
ver.7.6.2またはそれ以上
ver.7.4.6またはそれ以上
ver.7.2.10またはそれ以上
【回避策】
fgfm-peercert-withoutsnを無効にする:
#config system global
#set fgfm-peercert-withoutsn disable
#end
本内容は2026年8月13日9:00時点の内容です。
最新の情報は以下のリンク先にてご確認ください。
■FGFM Authentication Weakening via CLI Configuration
https://fortiguard.fortinet.com/psirt/FG-IR-26-160