Cisco AnyConnect VPN Client jogosultság kiterjesztéses sérülékenységek

CH azonosító

CH-8929

Angol cím

Cisco AnyConnect VPN Client Multiple Privilege Escalation Vulnerabilities

Felfedezés dátuma

2013.04.11.

Súlyosság

Alacsony

Érintett rendszerek

AnyConnect VPN Client
CISCO

Érintett verziók

Cisco AnyConnect VPN Client 3.x

Összefoglaló

A Cisco AnyConnect VPN Client sérülékenységei váltak ismertté, amelyeket kihasználva a rosszindulatú, helyi felhasználók kiterjesztett jogosultságokat szerezhetnek.

Leírás

  1. A Security Service File Verification több nem részletezett hibája kihasználható SYSTEM jogosultságok megszerzésére.
  2. A ciscod.exe egy nem részletezett hibája kihasználható halom alapú puffer túlcsordulás előidézésére

A sérülékenységeket a 3.1(495) verzióban jelentették, de más kiadások is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-52875 – KerioControl CRLF injection sebezhetősége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
CVE-2022-23748 – Dante Discovery Process Control sebezhetősége
CVE-2025-0411 – 7-Zip Mark of the Web Bypass sebezhetősége
CVE-2025-0994 – Trimble Cityworks Deserialization sebezhetősége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
Tovább a sérülékenységekhez »