Unverified Ownership in Fortinet FortiClient for Windows - CVE-2026-84386

 

Unverified Ownership in Fortinet FortiClient for Windows - CVE-2026-84386

Published: September 9, 2026


Vulnerability identifier: #VU148730
CSH Severity: Low
CVSS v4: 6.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-84386
CWE-ID: CWE-283
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local privileged user to damange or delete data.

The vulnerability exists due to unverified ownership. An authenticated attacker can terminate arbitrary processes via an exposed minifilter communication port.


Affected software

Fortinet FortiClient for Windows

How to mitigate CVE-2026-84386

Install update from vendor's website.

Fortinet FortiClient for Windows - update to 7.4.8

External References

Related Security Bulletins