PT-2025-24711 · Fortinet · Forticlient

CVE-2024-54019

·

Publicado

2025-06-10

·

Atualizado

2025-06-10

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Fortinet FortiClient para Windows versões 7.0 a 7.2.6 Fortinet FortiClient para Windows versão 7.4.0
Descrição A falha está relacionada a uma validação inadequada de certificados com incompatibilidade de host, permitindo que um atacante não autorizado redirecione conexões VPN via envenenamento de DNS ou outra forma de redirecionamento.
Recomendações Para as versões 7.0 a 7.2.6 do Fortinet FortiClient para Windows, atualize para uma versão que valide adequadamente os certificados para prevenir incompatibilidade de host. Para a versão 7.4.0 do Fortinet FortiClient para Windows, atualize para uma versão que valide adequadamente os certificados para prevenir incompatibilidade de host. Como solução temporária, considere restringir conexões VPN a redes confiáveis e verificar a identidade dos servidores VPN para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09931
CVE-2024-54019

Produtos afetados

Forticlient