CH azonosító
CH-12676Angol cím
Cisco VPN Client vulnerabilityFelfedezés dátuma
2015.10.07.Súlyosság
KözepesÉrintett rendszerek
CISCOVPN Client
Érintett verziók
Az 5.0.07.0440-es verzió biztosan érintett, de korábbi kiadások is sebezhetők lehetnek.
Összefoglaló
A Cisco VPN Client egy olyan hibát rejt, amely jogosultságszerzésre adhat lehetőséget. Ennek következtében a helyi rendszereken jogosulatlan műveletvégrehajtásra és kódfuttatásra nyílhat lehetőség.
Leírás
A sérülékenység a vpnclient.ini fájl kapcsán merült fel, és az ApplicationLauncher/Command paraméter manipulálásával válhat kihasználhatóvá.
Megoldás
Nincs elérhető patch, a gyártói támogatás megszűnt.
Támadás típusa
Hijacking (Visszaélés)Privilege escalation (jogosultság kiterjesztés)
Security bypass (Biztonsági szabályok megkerülése)
execute arbitrary code
execute code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.nettitude.co.uk
Egyéb referencia: isbk.hu
Egyéb referencia: www.heise.de
Egyéb referencia: www.volexity.com
CVE-2015-7600 - NVD CVE-2015-7600