CH azonosító
CH-12676Angol cím
Cisco VPN Client vulnerabilityFelfedezés dátuma
2015.10.07.Súlyosság
KözepesÉrintett rendszerek
CISCOVPN Client
Érintett verziók
Az 5.0.07.0440-es verzió biztosan érintett, de korábbi kiadások is sebezhetők lehetnek.
Összefoglaló
A Cisco VPN Client egy olyan hibát rejt, amely jogosultságszerzésre adhat lehetőséget. Ennek következtében a helyi rendszereken jogosulatlan műveletvégrehajtásra és kódfuttatásra nyílhat lehetőség.
Leírás
A sérülékenység a vpnclient.ini fájl kapcsán merült fel, és az ApplicationLauncher/Command paraméter manipulálásával válhat kihasználhatóvá.
Megoldás
Nincs elérhető patch, a gyártói támogatás megszűnt.
Támadás típusa
Hijacking (Visszaélés)Privilege escalation (jogosultság kiterjesztés)
Security bypass (Biztonsági szabályok megkerülése)
execute arbitrary code
execute code
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.nettitude.co.uk
Egyéb referencia: isbk.hu
Egyéb referencia: www.heise.de
Egyéb referencia: www.volexity.com
CVE-2015-7600 - NVD CVE-2015-7600
