CVE-2026-70465

Alta8.1Publicada el 12 de agosto de 2026

Una vulnerabilidad de copia de búfer sin comprobar el tamaño de la entrada ('classic buffer overflow') en Fortinet FortiClientWindows 7.4.0 a 7.4.3, FortiClientWindows 7.2.0 a 7.2.11 podría permitir a un atacante no autenticado en posición de alterar o manipular respuestas DNS al host objetivo ejecutar código arbitrario mediante paquetes maliciosos.

Puntuación CVSS8.1 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-120
Fabricantesfortinet

Productos afectados

FabricantesProductoVersiones
fortinetforticlient< 7.2.12

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE