PT-2026-7275 · Fortinet · Forticlientwindows
CVE-2025-62676
·
Publicado
2026-02-10
·
Atualizado
2026-06-06
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Fortinet FortiClientWindows versões 7.0.0 até 7.4.4
Fortinet FortiClientWindows versões 7.2.0 até 7.2.12
Descrição
Existe uma falha no Fortinet FortiClientWindows que permite a um atacante local, com baixos privilégios, realizar gravações arbitrárias de arquivos com permissões elevadas. Isso se deve a uma resolução inadequada de link antes do acesso ao arquivo, especificamente uma condição Time-of-Check-to-Time-of-Use (TOCTOU). O problema é acionado por mensagens de named pipe criadas especialmente.
Recomendações
As versões 7.0.0 até 7.0.9 do FortiClientWindows devem ser atualizadas.
As versões 7.1.0 até 7.1.9 do FortiClientWindows devem ser atualizadas.
As versões 7.2.0 até 7.2.12 do FortiClientWindows devem ser atualizadas.
As versões 7.3.0 até 7.3.9 do FortiClientWindows devem ser atualizadas.
As versões 7.4.0 até 7.4.4 do FortiClientWindows devem ser atualizadas.
Correção
LPE
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Forticlientwindows