PT-2025-24711 · Fortinet · Forticlient
CVE-2024-54019
·
Publicado
2025-06-10
·
Atualizado
2025-06-10
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Fortinet FortiClient para Windows versões 7.0 a 7.2.6
Fortinet FortiClient para Windows versão 7.4.0
Descrição
A falha está relacionada a uma validação inadequada de certificados com incompatibilidade de host, permitindo que um atacante não autorizado redirecione conexões VPN via envenenamento de DNS ou outra forma de redirecionamento.
Recomendações
Para as versões 7.0 a 7.2.6 do Fortinet FortiClient para Windows, atualize para uma versão que valide adequadamente os certificados para prevenir incompatibilidade de host.
Para a versão 7.4.0 do Fortinet FortiClient para Windows, atualize para uma versão que valide adequadamente os certificados para prevenir incompatibilidade de host.
Como solução temporária, considere restringir conexões VPN a redes confiáveis e verificar a identidade dos servidores VPN para minimizar o risco de exploração.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Forticlient