Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la fase de instalación en FortiClient para Mac (CVE-2021-26089)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
12/07/2021
Última modificación:
30/03/2022

Descripción

Un seguimiento inapropiado de los enlaces simbólicos en FortiClient para Mac versiones 6.4.3 y por debajo, puede permitir a un usuario no privilegiado ejecutar comandos de shell con privilegios arbitrarios durante la fase de instalación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:macos:*:* 6.4.3 (incluyendo)