CVE-2026-70465
Una vulnerabilità di copia del buffer senza controllo della dimensione dell'input ('classic buffer overflow') in Fortinet FortiClientWindows dalla versione 7.4.0 alla 7.4.3, FortiClientWindows dalla versione 7.2.0 alla 7.2.11 potrebbe consentire a un attaccante non autenticato in grado di alterare o creare risposte DNS per l'host bersaglio di eseguire codice arbitrario tramite pacchetti dannosi.
Punteggio CVSS8.1 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HTipo di debolezza (CWE)CWE-120
Vendorfortinet
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| fortinet | forticlient | < 7.2.12 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
