int(2423)

Vulnerability Bulletins


Vulnerabilidad local en el cliente Cisco VPN para Windows

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Networking
Affected software Cisco VPN Client 2.x
Cisco VPN Client 3.x
Cisco VPN Client 4.0.x
Cisco VPN Client 4.6.x
Cisco VPN Client 4.7.x (No 4.7.00.0533)
Cisco VPN Client 4.8.00.x

Description

Se ha descubierto una vulnerabilidad en el cliente Cisco VPN para Windows. La vulnerabilidad reside en el interfaz gráfico del software.

La explotación de esta vulnerabilidad podría permitir a un atacante local obtener privilegios de Administrador en el sistema.

Solution



Actualización de software

Cisco
Cisco VPN Client 4.8.01.0300 (Windows)
http://www.cisco.com/pcgi-bin/tablebuild.pl/windows

Standar resources

Property Value
CVE
BID

Other resources

Cisco Security Software cisco-sa-20060524-vpnclient
http://www.cisco.com/warp/public/707/cisco-sa-20060524-vpnclient.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2006-05-26
Ministerio de Defensa
CNI
CCN
CCN-CERT