DFN-CERT

Advisory-Archiv

2023-2839: FortiClient: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien

Historie:

Version 1 (2023-11-15 13:33)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen in FortiClient für Windows lokal ausnutzen, um Dateien zu löschen, Privilegien zu eskalieren und Sicherheitsvorkehrungen zu umgehen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.

Die Schwachstelle CVE-2022-40681 betrifft die Versionszweige 6.0, 6.2 und 6.4 und wird mit der Version 6.4.9 und nachfolgenden adressiert. Für die Versionszweige 6.0 und 6.2 wird kein Sicherheitsupdate angeboten. Die Schwachstelle betrifft auch den Versionszweig 7, wie auch die anderen beiden hier aufgeführten Schwachstellen. Um alle benannten Schwachstellen im Versionszweig 7 zu adressieren, ist ein Update auf die Version 7.2.2 oder 7.0.10 erforderlich.

Schwachstellen:

CVE-2022-40681

Schwachstelle in FortiClient ermöglicht Löschen von Dateien

CVE-2023-33304

Schwachstelle in FortiClient ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2023-41840

Schwachstelle in FortiClient ermöglicht Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.