Вразливість переповнення буфера в Fortinet FortiClient для Windows

Вразливість переповнення буфера в Fortinet FortiClient Windows дозволяє локальному користувачу IPSec виконувати довільний код. Рекомендується оновлення та моніторинг.
CVE-2025-46373CVSS 7.8Windows

Вразливість переповнення буфера в Fortinet FortiClient для Windows

Вразливість переповнення буфера в Fortinet FortiClient Windows дозволяє локальному користувачу IPSec виконувати довільний код. Рекомендується оновлення та моніторинг.

CVSS
7.8 HIGH
EPSS
3.5%
Активно використовується
немає в KEV
Продукт
forticlient

Що відомо

Виявлено вразливість переповнення буфера в Fortinet FortiClient для Windows версій 7.4.0–7.4.3 та 7.2.0–7.2.8, що може дозволити автентифікованому локальному користувачу IPSec виконувати довільний код через драйвер fortips_74.sys. Для успішної атаки необхідно обійти захист цілісності купи Windows.

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого коду з правами локального користувача IPSec, що ставить під загрозу безпеку систем, де використовується FortiClient. ІТ-оператори повинні врахувати високий рівень ризику (CVSS 7.8) та потенційний вплив на конфіденційність і цілісність даних у корпоративній мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Fortinet для FortiClient та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ локальних користувачів IPSec, посилити моніторинг системних журналів на ознаки експлуатації та зменшити поверхню атаки шляхом обмеження прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки