CVE-2020-9295

FortiOS 6.2 running AV engine version 6.00142 and below, FortiOS 6.4 running AV engine version 6.00144 and below and FortiClient 6.2 running AV engine version 6.00137 and below may not immediately detect certain types of malformed or non-standard RAR archives, potentially containing malicious files. Based on the samples provided, FortiClient will detect the malicious files upon trying extraction by real-time scanning and FortiGate will detect the malicious archive if Virus Outbreak Prevention is enabled.
References
Link Resource
https://fortiguard.com/psirt/FG-IR-20-037 Vendor Advisory
Configurations

Configuration 1 (hide)

AND
cpe:2.3:a:fortinet:antivirus_engine:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:a:fortinet:antivirus_engine:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:windows:*:*

History

14 Aug 2025, 21:11

Type Values Removed Values Added
CPE cpe:2.3:a:fortinet:antivirus_engine:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:windows:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
References () https://fortiguard.com/psirt/FG-IR-20-037 - () https://fortiguard.com/psirt/FG-IR-20-037 - Vendor Advisory
Summary
  • (es) Es posible que FortiOS 6.2 con motor antivirus versión 6.00142 o inferior, FortiOS 6.4 con motor antivirus versión 6.00144 o inferior y FortiClient 6.2 con motor antivirus versión 6.00137 o inferior no detecten inmediatamente ciertos tipos de archivos RAR malformados o no estándar que podrían contener archivos maliciosos. Con base en las muestras proporcionadas, FortiClient detectará los archivos maliciosos al intentar extraerlos mediante análisis en tiempo real y FortiGate detectará el archivo malicioso si la Prevención de Brotes de Virus está activada.
First Time Fortinet antivirus Engine
Fortinet
Fortinet fortios
Fortinet forticlient

17 Mar 2025, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-17 14:15

Updated : 2025-08-14 21:11


NVD link : CVE-2020-9295

Mitre link : CVE-2020-9295

CVE.ORG link : CVE-2020-9295


JSON object : View

Products Affected

fortinet

  • antivirus_engine
  • fortios
  • forticlient
CWE
CWE-358

Improperly Implemented Security Check for Standard