← Blog
🛡️ Vulnerabilitate5 august 2026

CVE-2026-39808: vulnerabilitate critică de injecție de comenzi în Fortinet FortiSandbox

CVE-2026-39808, vulnerabilitate critică (CVSS 9.8) în FortiSandbox, inclusă în catalogul KEV al CISA. Ce trebuie să faci dacă folosești acest produs.

OCIRIA security team

CVE-2026-39808: vulnerabilitate critică de injecție de comenzi în Fortinet FortiSandbox

Pe scurt

A fost identificată CVE-2026-39808, o vulnerabilitate critică de injecție de comenzi ale sistemului de operare în Fortinet FortiSandbox [1]. Are un scor CVSS de 9.8 din 10, evaluat ca fiind critic [1], și figurează în catalogul de vulnerabilități exploatate cunoscute (KEV) al CISA [2]. Dacă organizația ta folosește FortiSandbox în versiunile 4.4.0 până la 4.4.8 [1], recomandarea este să tratezi acest lucru ca prioritate chiar în această săptămână: verifică versiunea instalată, aplică actualizarea producătorului și revizuiește accesurile.

Ce este și de ce contează

FortiSandbox este o platformă Fortinet folosită de multe companii pentru a analiza fișiere și a detecta malware înainte ca acestea să ajungă în rețeaua corporativă. CVE-2026-39808 este o vulnerabilitate de injecție de comenzi ale sistemului de operare: o eroare în modul în care software-ul gestionează anumite intrări, care, în anumite condiții, ar putea permite executarea unor comenzi neautorizate în sistemul afectat [1]. Conform fișei oficiale, afectează versiunile 4.4.0 până la 4.4.8 ale FortiSandbox [1].

Scorul CVSS de 9.8 o plasează în intervalul cel mai ridicat de gravitate [1]. Nu dispunem de informații suplimentare publicate despre vectorul exact de atac (de exemplu, dacă necesită privilegii prealabile sau interacțiune din partea utilizatorului), motiv pentru care evităm să facem presupuneri în această privință; ceea ce este relevant este că producătorul și NVD o clasifică drept critică [1].

Un element care întărește urgența: această CVE este inclusă în catalogul KEV al CISA [2], ceea ce indică faptul că agențiile de securitate cibernetică o consideră o vulnerabilitate exploatată cunoscută și recomandă remedierea ei cu prioritate. Radarul nostru OCIRIA a clasificat-o în categoria „Injecție de comenzi" cu severitate critică, în concordanță cu această evaluare.

Pe cine afectează

Afectează organizațiile care au implementat Fortinet FortiSandbox în versiunile menționate (4.4.0 până la 4.4.8) [1]. Este deosebit de relevant pentru companiile care folosesc FortiSandbox ca parte a infrastructurii lor de securitate perimetrală sau de analiză a amenințărilor, deoarece de obicei este conectat la alte sisteme critice din rețea. Nu avem cunoștință, conform surselor disponibile, ca aceasta să afecteze alte produse sau versiuni diferite de cele indicate.

Cum să afli dacă ești vulnerabil

  • Verifică versiunea exactă de FortiSandbox instalată în organizația ta și compar-o cu intervalul afectat (4.4.0 până la 4.4.8) [1].
  • Revizuiește inventarul activelor expuse pe internet sau accesibile din rețele mai puțin sigure: orice sistem de analiză a malware-ului cu interfață de administrare accesibilă este un punct care trebuie auditat.
  • Verifică suprafața ta de expunere: identificarea serviciilor și versiunilor vizibile din exterior este primul pas înainte de a decide prioritățile de aplicare a patch-urilor.
  • Revizuiește jurnalele de acces și activitatea neobișnuită din perioada recentă, având în vedere că această vulnerabilitate figurează ca fiind exploatată activ conform CISA [2].

Cum să te protejezi

1. Identifică dacă ai FortiSandbox în versiunea 4.4.0 până la 4.4.8 în inventarul tău [1].

2. Actualizează la versiunea corectată indicată de Fortinet imediat ce este disponibilă pentru mediul tău; consultă buletinul oficial al producătorului pentru a afla versiunea țintă.

3. Restricționează accesul la interfața de administrare a FortiSandbox doar la rețele de încredere în timp ce se aplică patch-ul.

4. Auditează accesurile istorice: revizuiește jurnalele pentru a exclude activitatea anormală, mai ales având în vedere că CVE-ul figurează în catalogul KEV al CISA [2].

5. Prioritizează această corecție în fața altora cu severitate mai mică: un scor CVSS de 9.8 și prezența în KEV sunt semnale clare de urgență [1][2].

Întrebări frecvente

Este o vulnerabilitate critică?

Da, NVD o clasifică cu severitate critică și CVSS 9.8 [1].

Este exploatată în prezent?

Figurează în catalogul KEV al CISA, care cuprinde vulnerabilități cu exploatare cunoscută [2]. Nu dispunem de detalii suplimentare despre campanii concrete.

Necesită autentificare pentru a fi exploatată?

Nu este o informație publicată de producător sau de NVD în sursele disponibile, motiv pentru care nu putem afirma nimic în niciun sens.

Ce versiuni sunt afectate?

FortiSandbox 4.4.0 până la 4.4.8, conform fișei oficiale [1].

Ce trebuie să fac chiar astăzi?

Verifică versiunea instalată, restricționează accesul la interfața de administrare și planifică actualizarea cu prioritate ridicată.

Surse

  • [1] https://nvd.nist.gov/vuln/detail/CVE-2026-39808
  • [2] https://raw.githubusercontent.com/cisagov/kev-data/develop/known_exploited_vulnerabilities.json
OCIRIA security team Threat monitoring & response · data from our real-time radar Live radar