PT-2020-7002 · Fortinet · Forticlient For Linux
CVE-2020-15934
·
Publicado
2020-10-19
·
Atualizado
2025-01-21
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
FortiClient para Linux, versões 6.2.7 e anteriores, versão 6.4.0
Descrição
O problema está relacionado ao gerenciamento inseguro de privilégios no mecanismo VCM do FortiClient para Linux. A exploração dessa vulnerabilidade pode permitir que um invasor remoto eleve seus privilégios ao nível de root. Usuários locais podem elevar seus privilégios a root criando um script ou programa malicioso na máquina alvo.
Recomendações
Para o FortiClient para Linux versões 6.2.7 e anteriores, considere desativar o mecanismo VCM até que uma correção esteja disponível.
Para a versão 6.4.0, restrinja o acesso ao mecanismo VCM para minimizar o risco de exploração.
Como solução alternativa temporária, considere desativar quaisquer scripts ou programas desnecessários que possam ser usados para explorar essa vulnerabilidade.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Forticlient For Linux