CRITICAL✓ PATCH🇬🇧 English

CVE-2019-17658

Unquoted service path w FortiClient Windows — privilege escalation

CVSS 9.8v3.1pub. 2020-03-12upd. 2024-11-21

Podatność typu unquoted service path w komponencie FortiTray aplikacji FortiClient dla systemu Windows umożliwia lokalnemu atakującemu uzyskanie podwyższonych uprawnień. Mimo wysokiej oceny CVSS 9.8, rzeczywiste wykorzystanie wymaga dostępu do systemu.

Pokaż oryginał (EN)

An unquoted service path vulnerability in the FortiClient FortiTray component of FortiClientWindows v6.2.2 and prior allow an attacker to gain elevated privileges via the FortiClientConsole executable service path.

🤖 Analiza AI
Jak działa

Komponent FortiTray rejestruje usługę systemową, w której ścieżka do pliku wykonywalnego FortiClientConsole nie jest ujęta w cudzysłów. System Windows, interpretując ścieżkę zawierającą spacje bez cudzysłowów, może wykonać inny plik wykonywalny umieszczony przez atakującego we wcześniejszym segmencie ścieżki. Atakujący z odpowiednimi uprawnieniami zapisu do jednego z katalogów pośrednich może podmienić plik wykonywalny, który zostanie uruchomiony z uprawnieniami usługi (często SYSTEM).

Skutki

Atakujący może uzyskać podwyższone uprawnienia w systemie, potencjalnie aż do poziomu SYSTEM, co umożliwia pełne przejęcie kontroli nad urządzeniem.

Mitygacja

Należy zaktualizować FortiClient dla systemu Windows do wersji wyższej niż 6.2.2. Szczegóły dotyczące dostępnych poprawek znajdują się w poradniku producenta: https://fortiguard.com/advisory/FG-IR-19-281

Kogo dotyczy

FortiClient dla systemu Windows w wersji 6.2.2 i wcześniejszych (FortiClientWindows v6.2.2 i prior).

Uwagi

Pomimo wektora sieciowego (AV:N) wskazanego w CVSS, podatność klasy unquoted service path (CWE-428) w praktyce wymaga lokalnego dostępu do systemu plików. Podatność została opublikowana 2020-03-12 i dotyczy błędu zgłoszonego jako FG-IR-19-281.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fortinet Forticlient

    APP
    Fortinet
    6.0.0 – 6.0.96.2.0 – 6.2.2
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2023-45590CRITICAL9.6PL ✓ten sam produkt

Code injection w Fortinet FortiClientLinux umożliwiający RCE

CVE-2026-24018HIGH7.8ten sam produkt

A UNIX symbolic link (Symlink) following vulnerability in Fortinet FortiClientLinux 7.4.0 through 7.4.4, Forti...

CVE-2025-62676HIGH7.1ten sam produkt

An Improper Link Resolution Before File Access ('Link Following') vulnerability [CWE-59] vulnerability in Fort...

CVE-2025-47761HIGH7.8ten sam produkt

An Exposed IOCTL with Insufficient Access Control vulnerability [CWE-782] vulnerability in Fortinet FortiClien...

CVE-2025-46373HIGH7.8ten sam produkt

A Heap-based Buffer Overflow vulnerability [CWE-122] vulnerability in Fortinet FortiClientWindows 7.4.0 throug...