HIGH🇬🇧 English

CVE-2026-59841

Privilege escalation w Fortinet FortiSIEM Windows Agent (CWE-923)

CVSS 7.5v3.1pub. 2026-07-14upd. 2026-07-15

Podatność w Fortinet FortiSIEM Windows Agent polega na nieprawidłowym ograniczeniu kanału komunikacyjnego do zamierzonych punktów końcowych, co może umożliwić atakującemu eskalację uprawnień. Dotyczy wersji 7.4.0 oraz 7.4.1 agenta działającego na systemie Windows.

Pokaż oryginał (EN)

A improper restriction of communication channel to intended endpoints vulnerability in Fortinet FortiSIEMWindowsAgent 7.4.0 through 7.4.1 may allow attacker to escalation of privilege via <insert attack vector here>

🤖 Analiza AI
Jak działa

Błąd klasy CWE-923 oznacza, że aplikacja nie weryfikuje w wystarczający sposób, czy komunikacja odbywa się wyłącznie z uprawnionymi i zamierzonymi punktami końcowymi. Atakujący znajdujący się w tym samym segmencie sieci (wektor sieciowy: Adjacent) może wykorzystać tę lukę do podszycia się pod zaufany endpoint lub przechwycenia kanału komunikacyjnego agenta. Wysoka złożoność ataku (AC:H) wskazuje, że eksploitacja wymaga spełnienia określonych warunków środowiskowych lub precyzyjnego timingu. Skutkiem udanego ataku jest uzyskanie podwyższonych uprawnień na zaatakowanym hoście z systemem Windows.

Skutki

Atakujący może uzyskać eskalację uprawnień na hoście z uruchomionym agentem FortiSIEM, co w praktyce oznacza możliwość pełnego przejęcia kontroli nad systemem (wysoki wpływ na poufność, integralność i dostępność).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://fortiguard.fortinet.com/psirt/FG-IR-26-155). Jako dodatkowe zabezpieczenie warto ograniczyć dostęp sieciowy do hostów z zainstalowanym agentem FortiSIEM wyłącznie do zaufanych segmentów sieci (firewall, segmentacja VLAN), co utrudnia przeprowadzenie ataku wymagającego pozycji w sieci lokalnej (AV:A).

Kogo dotyczy

Fortinet FortiSIEM Windows Agent w wersjach 7.4.0 oraz 7.4.1 działający na systemach Microsoft Windows.

CVSS Vector
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fortinet Fortisiem

    APP
    Fortinet
    7.4.0 – 7.4.2 (bez)
  • Microsoft Windows

    OS
    Microsoft
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2024-7262CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit