Fortinet ha lanzado una actualización de emergencia para corregir una vulnerabilidad crítica con puntaje CVSS 9.4 que permite a atacantes no autenticados ejecutar código remoto y obtener privilegios de root mediante el servicio phMonitor (puerto TCP 7900). La explotación ocurre al inyectar argumentos en comandos de shell para escribir archivos maliciosos que luego son ejecutados por tareas programadas del sistema, afectando específicamente a los nodos Super y Worker en versiones desde la 6.7 hasta la 7.4.0. Para mitigar este riesgo de compromiso total, es imperativo actualizar de inmediato a las versiones corregidas (como 7.1.9, 7.2.7, 7.3.5 o 7.4.1) y restringir el acceso al puerto 7900 mediante firewalls, permitiendo únicamente el tráfico legítimo entre componentes internos.
CVE-2025-64155 / CWE-78 (OS Command Injection)