CVE-2026-24018
Fortinet FortiClientLinux में UNIX सिम्बोलिक लिंक (Symlink) अनुसरण भेद्यता Fortinet FortiClientLinux 7.4.0 से 7.4.4 और FortiClientLinux 7.2.2 से 7.2.12 में UNIX सिम्बोलिक लिंक...
- प्रकाशित
- 10 मार्च 2026
- अद्यतन
- 11 मार्च 2026
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 13.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Fortinet FortiClientLinux में UNIX सिम्बोलिक लिंक (Symlink) अनुसरण भेद्यता Fortinet FortiClientLinux 7.4.0 से 7.4.4 और FortiClientLinux 7.2.2 से 7.2.12 में UNIX सिम्बोलिक लिंक (Symlink) अनुसरण भेद्यता एक स्थानीय और अन-प्रिविलेज्ड उपयोगकर्ता को अपने विशेषाधिकारों को रूट तक बढ़ाने की अनुमति दे सकती है।
स्रोत
1स्थानीय विशेषाधिकार वृद्धि शोषण Fortinet FortiClientLinux के लिए, प्रभावित संस्करणों पर रूट एक्सेस प्राप्त करने के लिए सिमलिंक अनुसरण भेद्यता का शोषण करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।