Переполнение буфера в куче (CWE-120) в драйвере ядра FortiClient Windows позволяет неаутентифицированному злоумышленнику, подделывающему DNS-ответы, выполнить произвольный код. CVSS 7.3. Патч выпущен 12.08.2026.
Мнение эксперта
- Для РФ это сигнал о рисках использования иностранных endpoint-решений, усиливает аргументы в пользу перехода на отечественные СКЗИ.
- Интеграторам следует немедленно обновить FortiClient до исправленной версии и проверить политики DNS-фильтрации.
- Так как уязвимость требует подмены DNS, важно внедрять DNSSEC и контролировать DNS-трафик для снижения риска эксплуатации.