CVE-2026-70465

Alta8.1Pubblicata il 12 agosto 2026

Una vulnerabilità di copia del buffer senza controllo della dimensione dell'input ('classic buffer overflow') in Fortinet FortiClientWindows dalla versione 7.4.0 alla 7.4.3, FortiClientWindows dalla versione 7.2.0 alla 7.2.11 potrebbe consentire a un attaccante non autenticato in grado di alterare o creare risposte DNS per l'host bersaglio di eseguire codice arbitrario tramite pacchetti dannosi.

Punteggio CVSS8.1 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-120
Vendorfortinet

Prodotti coinvolti

VendorProdottoVersioni
fortinetforticlient< 7.2.12

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE