PT-2025-47354 · Fortinet · Forticlientwindows
CVE-2025-47761
·
Publicado
2025-11-18
·
Atualizado
2025-11-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Fortinet FortiClient para Windows versões 7.2.0 até 7.2.9
Fortinet FortiClient para Windows versões 7.4.0 até 7.4.3
Descrição
Existe uma falha no Fortinet FortiClient para Windows que envolve um IOCTL exposto com controle de acesso insuficiente. Isso poderia permitir que um usuário com acesso local executasse código sem autorização através do driver
fortips. A exploração bem-sucedida requer contornar as proteções de memória do Windows, como integridade do Heap e HSP, e é necessária uma conexão VPN IPSec válida e ativa.Recomendações
Atualize o FortiClient para Windows para uma versão posterior à 7.2.9.
Atualize o FortiClient para Windows para uma versão posterior à 7.4.3.
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Forticlientwindows