
Una vulnerabilidad grave ha sido identificada en el sistema de gestión de eventos de seguridad Fortinet FortiSIEM, catalogada como CVE-2025-64155 y publicada oficialmente el 13 de enero de 2026. Esta falla de seguridad ha recibido una puntuación de 9,8 en la escala CVSS, lo que la clasifica como crítica, y afecta a múltiples versiones del software ampliamente usado para monitorear y coordinar la seguridad de redes empresariales.
La vulnerabilidad se debe a un problema de inyección de comandos en el sistema operativo, donde el software no valida adecuadamente los datos recibidos antes de ejecutar comandos internos. Esto permite que un atacante, sin necesidad de credenciales ni interacción del usuario, pueda enviar solicitudes manipuladas por la red y lograr que el sistema ejecute comandos arbitrarios.
Esta falla es especialmente grave porque:
- Se puede aprovechar desde la red, sin acceso previo ni permisos especiales.
- El atacante puede ejecutar código arbitrario, lo que en la práctica podría permitir tomar control del sistema afectado, modificar o eliminar datos, o interrumpir funciones de seguridad.
- El problema radica en un componente interno llamado phMonitor, que escucha tráfico en un puerto específico y procesa información sin validarla correctamente.
Debido a su impacto potencial, Fortinet ha emitido un boletín de seguridad y liberado parches que corrigen la falla. Se recomienda a todas las organizaciones que utilicen FortiSIEM en versiones vulnerables aplicar los actualizaciones oficiales de inmediato.
Además, como medida complementaria, se sugiere limitar el acceso al puerto crítico (7900) desde redes no confiables hasta que se pueda instalar la actualización, aunque esta acción no sustituye la aplicación del parche.