Buffer overflow in FortiClient voor Windows via kwaadaardige DNS-respons

Fortinet patchte een buffer overflow in FortiClient voor Windows. Een aanvaller kan met een geprepareerde DNS-respons willekeurige code laten uitvoeren binnen de FortiClient-applicatie.

Fortinet heeft een kwetsbaarheid verholpen in FortiClient voor Windows: een klassieke buffer overflow in de manier waarop de VPN-client DNS-antwoorden verwerkt. De fout ontstaat doordat een buffer-copy-operatie plaatsvindt zonder dat de grootte van de binnenkomende data wordt gecontroleerd.

Een niet-geauthenticeerde aanvaller kan een kwaadaardige DNS-respons opstellen en naar een kwetsbare client sturen. Slaagt de exploitatie, dan kan de aanvaller willekeurige code uitvoeren binnen de context van de FortiClient-applicatie — met alle rechten die dat proces op dat moment heeft.

Omdat FortiClient standaard DNS-verkeer verwerkt zodra de VPN-verbinding actief is, is voor misbruik geen speciale actie van het slachtoffer nodig buiten het gebruik van de VPN zelf. Werk de client bij naar de gepatchte versie, zeker op apparaten die op onvertrouwde netwerken worden gebruikt.

Bron: NCSC-NL

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.