CH azonosító
CH-3880Angol cím
Cisco AnyConnect VPN Client Privilege Escalation VulnerabilityFelfedezés dátuma
2010.11.02.Súlyosság
AlacsonyÖsszefoglaló
A Cisco AnyConnect VPN Client olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú, helyi felhasználók emelt szintű jogosultságot szerezhetnek.
Leírás
A sérülékenységet egy ismeretlen, ideiglenes fájlok kezelésekor fellépő hiba okozza. Ez kihasználható tetszőleges fájlok felülírására symlink támadások segítségével.
A sérülékenység a Linux vagy Mac rendszeren futó 2.3. előtti verziókban található.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.infradead.org
SECUNIA 42093
CVE-2009-5007 - NVD CVE-2009-5007