CVE-2026-70465

Élevée8.1Publiée le 12 août 2026

Une vulnérabilité de copie de tampon sans vérification de la taille de l'entrée ('classic buffer overflow') dans Fortinet FortiClientWindows 7.4.0 à 7.4.3, FortiClientWindows 7.2.0 à 7.2.11 peut permettre à un attaquant non authentifié en mesure d'altérer ou de fabriquer des réponses DNS vers l'hôte ciblé d'exécuter du code arbitraire via des paquets malveillants.

Score CVSS8.1 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-120
Éditeursfortinet

Produits concernés

ÉditeursProduitVersions
fortinetforticlient< 7.2.12

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE