漏洞信息详情
Cisco VPN客户端 本地权限提升漏洞
- CNNVD编号:CNNVD-200605-568
- 危害等级: 高危
- CVE编号:
CVE-2006-2679
- 漏洞类型:
设计错误
- 发布时间:
2006-05-31
- 威胁类型:
本地
- 更新时间:
2006-05-31
- 厂 商:
cisco - 漏洞来源:
Andrew Christensen… -
漏洞简介
Cisco VPN Client是美国思科(Cisco)公司的一套跨平台的VPN客户端软件。
Cisco VPN客户端实现上存在漏洞,本地攻击可能利用此漏洞提升自己的访问权限。
本地攻击者可以利用Cisco VPN客户端的Windows图形用户界面(也被称为\”VPN客户端拨号程序\”)中的漏洞提升权限,获得相当于本地系统的权限。用户必须能够认证并启动交互的Windows会话才能利用这个漏洞。成功利用这个漏洞可能导致正常用户或攻击者完全控制系统,规避任何Windows系统管理员所设置的控制。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.cisco.com/warp/public/707/cisco-sa-20060524-vpnclient.shtml
参考网址
来源: VUPEN
名称: ADV-2006-1964
链接:http://www.frsirt.com/english/advisories/2006/1964
来源: CISCO
名称: 20060524 Windows VPN Client Local Privilege Escalation Vulnerability
链接:http://www.cisco.com/en/US/products/products_security_advisory09186a008069a323.shtml
来源: SECTRACK
名称: 1016156
链接:http://securitytracker.com/id?1016156
来源: SECUNIA
名称: 20261
链接:http://secunia.com/advisories/20261
来源: XF
名称: cisco-winvpn-privilege-escalation(26632)
链接:http://xforce.iss.net/xforce/xfdb/26632
来源: BID
名称: 18094
链接:http://www.securityfocus.com/bid/18094
来源: OSVDB
名称: 25888