
Lokaler Privilege-Escalation-Exploit für Fortinet FortiClientLinux, der eine Symlink-Following-Schwachstelle ausnutzt, um auf betroffenen Versionen Root-Zugriff zu erlangen.
Voll funktionsfähiger Exploit für CVE-2026-24018: Eine Schwachstelle in Fortinet FortiClientLinux 7.4.0 bis 7.4.4 und FortiClientLinux 7.2.2 bis 7.2.12, die einem UNIX-Symbolischen Link (Symlink) folgt, ermöglicht es einem lokalen und nicht privilegierten Benutzer, seine Privilegien auf Root auszuweiten.
https://github.com/user-attachments/assets/ba55bae6-acea-4391-a568-f5e44089a284