CVE-2026-24018
ثغرة تتبع الروابط الرمزية (Symlink) في Fortinet FortiClientLinux ثغرة تتبع الروابط الرمزية (Symlink) في Fortinet FortiClientLinux 7.4.0 حتى 7.4.4،...
- تم النشر
- 10/03/2026
- محدث
- 11/03/2026
- تخصيص CNA
- fortinet
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 13.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تتبع الروابط الرمزية (Symlink) في Fortinet FortiClientLinux ثغرة تتبع الروابط الرمزية (Symlink) في Fortinet FortiClientLinux 7.4.0 حتى 7.4.4، وFortiClientLinux 7.2.2 حتى 7.2.12 قد تسمح لمستخدم محلي وغير مميز بترقية صلاحياته إلى صلاحيات الجذر (root).
المصادر
1استغلال تصعيد الامتيازات المحلية لـ Fortinet FortiClientLinux، يستغل ثغرة تتبع الروابط الرمزية (symlink) للحصول على وصول الجذر (root) على الإصدارات المتأثرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.