CVE-2026-70465
Eine Schwachstelle durch Kopieren eines Puffers ohne Überprüfung der Eingabegröße ('classic buffer overflow') in Fortinet FortiClientWindows 7.4.0 bis 7.4.3, FortiClientWindows 7.2.0 bis 7.2.11 kann es einem nicht authentifizierten Angreifer, der DNS-Antworten an den Zielhost verändern oder erstellen kann, ermöglichen, über bösartige Pakete beliebigen Code auszuführen.
CVSS-Score8.1 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-120
Herstellerfortinet
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| fortinet | forticlient | < 7.2.12 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
