25.11.27
CVE-2025-46373の影響について
 
  • FortiClient
【CVE番号】
 CVE-2025-46373


【重要度】
  High


【対象製品/バージョン】
 FortiClient Windows版
  ver.7.4.0 ~ 7.4.3
  ver.7.2.0 ~ 7.2.8


【影響】
 FortiClient Windows におけるヒープベースのバッファオーバーフロー脆弱性により、認証済みのローカル
 IPSecユーザーが「fortips_74.sys」ドライバを介して任意のコードまたはコマンドを実行できる可能性が
 あります。
 攻撃者は Windows のヒープ整合性保護を回避しなければなりません。


【対策】
 以下のバージョンへのアップグレードを実施してください。

 FortiClient Windows版
  ver.7.4.4 以降
  ver.7.2.9 以降


本内容は2025年11月27日9:00時点の内容です。最新の情報は以下のリンク先にてご確認ください。
■Buffer Overflow via fortips driver
https://www.fortiguard.com/psirt/FG-IR-25-125

pagetop