PT-2025-47354 · Fortinet · Forticlientwindows

CVE-2025-47761

·

Publicado

2025-11-18

·

Atualizado

2025-11-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Fortinet FortiClient para Windows versões 7.2.0 até 7.2.9 Fortinet FortiClient para Windows versões 7.4.0 até 7.4.3
Descrição Existe uma falha no Fortinet FortiClient para Windows que envolve um IOCTL exposto com controle de acesso insuficiente. Isso poderia permitir que um usuário com acesso local executasse código sem autorização através do driver fortips. A exploração bem-sucedida requer contornar as proteções de memória do Windows, como integridade do Heap e HSP, e é necessária uma conexão VPN IPSec válida e ativa.
Recomendações Atualize o FortiClient para Windows para uma versão posterior à 7.2.9. Atualize o FortiClient para Windows para uma versão posterior à 7.4.3.

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14867
CVE-2025-47761

Produtos afetados

Forticlientwindows