
استغلال تصعيد الامتيازات المحلية لـ Fortinet FortiClientLinux، يستغل ثغرة تتبع الروابط الرمزية (symlink) للحصول على وصول الجذر (root) على الإصدارات المتأثرة.
استغلال يعمل بالكامل لثغرة CVE-2026-24018: ثغرة اتباع الروابط الرمزية (Symlink) في نظام UNIX في Fortinet FortiClientLinux 7.4.0 حتى 7.4.4، وFortiClientLinux 7.2.2 حتى 7.2.12 تؤدي إلى تمكين مستخدم محلي غير مميز من رفع صلاحياته إلى صلاحيات الجذر (root).
https://github.com/user-attachments/assets/ba55bae6-acea-4391-a568-f5e44089a284