PT-2024-27041 · Fortinet · Forticlientwindows

CVE-2024-36513

·

Publicado

2024-11-12

·

Atualizado

2025-01-12

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
FortiClient Windows versões 7.2.4 e anteriores
FortiClient Windows versão 7.0.12 e anteriores
FortiClient Windows versão 6.4
Descrição
Uma vulnerabilidade de erro na troca de contexto de privilégios no FortiClient Windows pode permitir que um usuário autenticado eleve seus privilégios por meio de scripts de patch automático Lua. Esse problema está relacionado a erros na troca do contexto de privilégios.
Recomendações
Para as versões 7.2.4 e anteriores do FortiClient Windows, atualize para uma versão superior à 7.2.4 para resolver o problema.
Para o FortiClient Windows versão 7.0.12 e anteriores, atualize para uma versão superior à 7.0.12 para resolver o problema.
Para o FortiClient Windows versão 6.4, considere atualizar para uma versão mais recente para mitigar o risco de exploração, pois todas as versões da 6.4 estão afetadas.
Como solução alternativa temporária, considere restringir o acesso a scripts de patch automático Lua até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01171
CVE-2024-36513

Produtos afetados

Forticlientwindows