CVE-2026-24018

HIGH CVSS 3.1: 7,8 EPSS 0.02%
Обновлено 13 марта 2026
Fortinet
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии 7.2.2 — 7.4.5
Устранено в версии 7.2.13
Тип уязвимости CWE-61 (Переход по символическим ссылкам)
Поставщик Fortinet
Публичный эксплойт Нет

Символическая ссылка UNIX (Symlink), следующая за уязвимостью в Fortinet FortiClientLinux 7.4.0–7.4.4, FortiClientLinux 7.2.2–7.2.12, может позволить локальному и непривилегированному пользователю повысить свои привилегии до root.

Показать оригинальное описание (EN)

A UNIX symbolic link (Symlink) following vulnerability in Fortinet FortiClientLinux 7.4.0 through 7.4.4, FortiClientLinux 7.2.2 through 7.2.12 may allow a local and unprivileged user to escalate their privileges to root.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Fortinet Forticlient
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:linux:*:*
7.2.2 7.2.13
Fortinet Forticlient
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:linux:*:*
7.4.0 7.4.5