En la evaluación continua de los sistemas y software de ciberseguridad, se ha identificado una vulnerabilidad de severidad alta que afecta al cliente de seguridad FortiClient para Windows de Fortinet. Esta entrada proporciona la información técnica detallada para que las organizaciones tomen las medidas proactivas de actualización.
Productos afectados
- FortiClientWindows 7.4.0 – 7.4.3
- FortiClientWindows 7.2.0 – 7.2.11
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-70465: con una puntuación de 8.1 en CVSS v3.1. Existe una vulnerabilidad de desbordamiento de búfer basado en pila (Stack-based Buffer Overflow). Un actor malicioso local autenticado o remoto podría enviar entradas especialmente manipuladas para ejecutar código arbitrario o causar una denegación de servicio en el sistema.
Recomendación
- Actualice FortiClientWindows a la versión más reciente disponible que contenga las correcciones de seguridad.
Referencias
