Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Medio Fortinet

Vulnerabilidad de Denegación de Servicio en Fortimanager por función insegura en manejador de señales

Vulnerabilidad · Publicado 12/05/2026 · Actualizado 30/05/2026

Resumen ejecutivo

Fortinet PSIRT reporta una vulnerabilidad que permite denegación de servicio (DoS) en Fortimanager debido al uso de funciones inseguras dentro de manejadores de señales del sistema. Un atacante remoto podría explotar esta falla para interrumpir la disponibilidad de la plataforma de gestión centralizada, afectando la administración de múltiples dispositivos Fortinet en infraestructuras LATAM. El impacto es crítico en organizaciones que dependen de Fortimanager para orquestar políticas de seguridad perimetral.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción

CVSSv3 Score: 5.2 A use of potentially Dangerous Function vulnerability [CWE-676] in FortiAnalyzer and FortiManager API may allow an authenticated attacker to cause a system hang via multiple specially crafted HTTP requests causing crashes. This happens if internal locks are aligned, which is out of control of the attacker. Revised on 2026-05-12 00:00:00

Fuente oficial

Advisory publicado por Fortinet Product Security Incident Response Team (PSIRT).

¿Qué hacer?
  • Identificar versiones de Fortimanager instaladas contra el listado de versiones vulnerables en el advisory oficial de Fortinet PSIRT
  • Aplicar parches de seguridad publicados por Fortinet de forma prioritaria en ambiente de pruebas
  • Si no puede parchearse inmediatamente, implementar restricciones de red para acceso a interfaces de administración (puerto 443, SSH)
  • Monitorear logs del Fortimanager para patrones anómalos de caída de procesos
  • Validar backups de configuración antes de actualizaciones
Esta alerta fue generada automáticamente a partir del Fortinet PSIRT.
← Volver a todas las alertas