
CVE-2025-64155

CVE-2025-64155 es una vulnerabilidad de seguridad crítica en Fortinet FortiSIEM, una plataforma popular de gestión de eventos e información de seguridad. Divulgada públicamente el 13 de enero de 2026, permite a atacantes remotos no autenticados ejecutar comandos arbitrarios del sistema.
Descripción: Un atacante puede enviar solicitudes especialmente diseñadas a los servicios de FortiSIEM (como phMonitor) para ejecutar comandos arbitrarios, lo que podría comprometer todo el sistema.
Nota: Las versiones en la nube y las últimas versiones parcheadas (p. ej., 7.4.1, 7.3.5, 7.2.7, 7.1.9) no están afectadas.
Explotación remota no autenticada posible
Compromiso total del sistema (acceso root)
Posibles acciones del atacante:
FortiSIEM a menudo contiene telemetría sensible y datos de administración, por lo que su compromiso puede debilitar seriamente la seguridad organizacional.
Acciones inmediatas:
Mitigación temporal:
CVE-2025-64155 es una vulnerabilidad crítica de inyección de comandos del sistema operativo en FortiSIEM que permite acceso root remoto no autenticado. Con exploits PoC disponibles públicamente, las organizaciones deben parchear, aislar y monitorear de inmediato para evitar el compromiso total del sistema.
Referencias: