Ad

CVE-2026-70465

HIGH CVSS 3.1: 8,1 EPSS 0.55%
Обновлено 13 августа 2026
Fortinet
Параметр Значение
CVSS 8,1 (HIGH)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик Fortinet
Публичный эксплойт Нет

Уязвимость копии буфера без проверки размера входных данных («классическое переполнение буфера») в Fortinet FortiClientWindows 7.4.0–7.4.3, FortiClientWindows 7.2.0–7.2.11 может позволить неаутентифицированному злоумышленнику изменить или создать ответы DNS целевому хосту для выполнения произвольного кода через вредоносные пакеты.

Показать оригинальное описание (EN)

A buffer copy without checking size of input ('classic buffer overflow') vulnerability in Fortinet FortiClientWindows 7.4.0 through 7.4.3, FortiClientWindows 7.2.0 through 7.2.11 may allow an unauthenticated attacker in a position to alter or craft DNS responses to the targeted host to execute arbitrary code via malicious packets.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1