技術関連情報

2026.08.13

CVE-2026-70468の影響について

カテゴリー:

タグ:

投稿者名:

【CVE番号】
 CVE-2026-70468
【重要度】
 High
【対象製品/バージョン】
 FortiManager
 ver.7.6.1
 ver.7.4.3~7.4.5
 ver.7.2.5~7.2.9
 ※ver.8.0ついては影響を受けません。
 FortiManager Cloud
 ver.7.6.1
 ver.7.4.3~7.4.5
 ver.7.2.5~7.2.9
【影響】
 FortiManagerおよびFortiManager Cloudの代替パスまたはチャネルを使用した認証バイパス[CWE-288]の脆弱性
 により、有効な証明書を持っている場合、リモートの認証されていない攻撃者が、細工されたFGFMリクエストを
 介して、特定のCLIオプションが設定されたFortiManagerによって管理されているFortiGateになりすますことが
 可能になります。
【対策】
 以下のバージョンへのアップグレードを実施してください。
 ver.7.6.2またはそれ以上
 ver.7.4.6またはそれ以上
 ver.7.2.10またはそれ以上
【回避策】
 fgfm-peercert-withoutsnを無効にする:
 #config system global
 #set fgfm-peercert-withoutsn disable
 #end
本内容は2026年8月13日9:00時点の内容です。
最新の情報は以下のリンク先にてご確認ください。
■FGFM Authentication Weakening via CLI Configuration
https://fortiguard.fortinet.com/psirt/FG-IR-26-160