PT-2026-7275 · Fortinet · Forticlientwindows

CVE-2025-62676

·

Publicado

2026-02-10

·

Atualizado

2026-06-06

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Fortinet FortiClientWindows versões 7.0.0 até 7.4.4 Fortinet FortiClientWindows versões 7.2.0 até 7.2.12
Descrição Existe uma falha no Fortinet FortiClientWindows que permite a um atacante local, com baixos privilégios, realizar gravações arbitrárias de arquivos com permissões elevadas. Isso se deve a uma resolução inadequada de link antes do acesso ao arquivo, especificamente uma condição Time-of-Check-to-Time-of-Use (TOCTOU). O problema é acionado por mensagens de named pipe criadas especialmente.
Recomendações As versões 7.0.0 até 7.0.9 do FortiClientWindows devem ser atualizadas. As versões 7.1.0 até 7.1.9 do FortiClientWindows devem ser atualizadas. As versões 7.2.0 até 7.2.12 do FortiClientWindows devem ser atualizadas. As versões 7.3.0 até 7.3.9 do FortiClientWindows devem ser atualizadas. As versões 7.4.0 até 7.4.4 do FortiClientWindows devem ser atualizadas.

Correção

LPE

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02560
CVE-2025-62676
ZDI-26-115

Produtos afetados

Forticlientwindows