CVE-2026-70465

Hoch8.1Veröffentlicht am 12. August 2026

Eine Schwachstelle durch Kopieren eines Puffers ohne Überprüfung der Eingabegröße ('classic buffer overflow') in Fortinet FortiClientWindows 7.4.0 bis 7.4.3, FortiClientWindows 7.2.0 bis 7.2.11 kann es einem nicht authentifizierten Angreifer, der DNS-Antworten an den Zielhost verändern oder erstellen kann, ermöglichen, über bösartige Pakete beliebigen Code auszuführen.

CVSS-Score8.1 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-120
Herstellerfortinet

Betroffene Produkte

HerstellerProduktVersionen
fortinetforticlient< 7.2.12

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank