خانه » CVE-2025-25251

CVE-2025-25251

Local Privilege Escalation via XPC in FortiClient Mac

توسط Vulnerbyte Alerts
10 بازدید
هشدار سایبری CVE-2025-25251

چکیده

یک آسیب‌پذیری در FortiClient Mac به دلیل کنترل نادرست مجوزها شناسایی شده است. این آسیب پذیری ممکن است به مهاجم لوکال امکان دهد با استفاده از پیام‌های XPC جعلی، سطح دسترسی خود را افزایش دهد.

توضیحات

در نسخه‌های آسیب‌پذیر FortiClient برای macOS (بین نسخه‌های 7.0.0 تا 7.4.2)، یک ضعف در بررسی مجوز (Authorization) برای پیام‌های XPC وجود دارد. این آسیب پذیری به مهاجم لوکال  اجازه می‌دهد با ارسال پیام‌های خاص و دستکاری‌شده، به سطح دسترسی بالاتر (مانند Root Privileges) دست یابد.

این آسیب‌پذیری ناشی از اجرای ناقص سیاست‌های دسترسی در ارتباطات بین‌فرآیندی سرویس‌های XPC بوده و از نوع  CWE-863 است. در نتیجه، محرمانگی (Confidentiality)، یکپارچگی (Integrity) و در دسترس‌پذیری (Availability) سیستم  را تحت تأثیر قرار می دهد.

CVSS

Score Severity Version Vector String
7.4 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:C

لیست محصولات آسیب پذیر

Versions Product
affected from 7.4.0 through 7.4.2 FortiClientMac
affected from 7.2.0 through 7.2.8 FortiClientMac
affected from 7.0.0 through 7.0.14 FortiClientMac

لیست محصولات بروز شده

Versions Product
version 7.4.3 or above FortiClientMac
version 7.2.9 or above FortiClientMac

نتیجه گیری

به کاربران توصیه می‌شود هر چه سریع‌تر FortiClient را به نسخه‌ای امن به روزرسانی کنند تا از سوءاستفاده مهاجمان لوکال و دسترسی غیرمجاز به سطح دسترسی‌های بالا جلوگیری شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-25251
  2. https://www.cvedetails.com/cve/CVE-2025-25251/
  3. https://fortiguard.fortinet.com/psirt/FG-IR-25-016
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-25251
  5. https://vuldb.com/?id.310433
  6. https://cwe.mitre.org/data/definitions/863.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید