![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Cisco VPN Client
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueÉlévation de privilèges. 2 Systèmes affectés
D'autres produits sont affectés par la même vulnérabilité (BlueCoat Winproxy, produits SafeNet). 3 RésuméUne vulnérabilité dans Cisco VPN Client permet à une personne malintentionnée locale d'élever ses privilèges. 4 DescriptionUne vulnérabilité a été découverte dans Cisco VPN Client dans le pilote Deterministic Network Enhancer dne2000.sys. Cette faille peut être exploitée par une personne malintentionnée locale pour exécuter du code arbitraire avec des privilèges système. Les versions du pilote qui sont affectées sont 2.21.7.233 à 3.21.7.17464. 5 SolutionMettre à jour Cisco VPN Client à la version 5.0.03.0530. La version 3.21.12.17902 du pilote DNE corrige également le problème. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||