Cisco VPN 客户端 cvpnd.exe 权限升级

medium Nessus 插件 ID 55568

简介

远程 Windows 主机上安装的 VPN 客户端存在一个权限升级漏洞。

描述

远程主机上安装的 Cisco VPN 客户端存在一个权限升级漏洞。Cisco VPN 服务所执行的 cvpnd.exe 具有不安全的权限。本地攻击者可将此文件替换为随后由 Cisco VPN 服务执行的任意代码,进而导致权限提升。

以下版本存在漏洞:

- 5.0.01.0600 之前的 32 位版本
- 5.0.7.0240 的 64 位版本
- 5.0.7.0290 的 64 位版本

解决方案

升级到 Cisco VPN 客户端 32 位版本 5.0.01.0600 / 64 位版本 5.0.07.0440 或更高版本。Cisco 注意到 32 位的 MSI 程序包包含此漏洞的补丁,而 IS 程序包则没有。

另见

http://www.nessus.org/u?b6a63244

插件详情

严重性: Medium

ID: 55568

文件名: cisco_vpn_client_sa-20070815.nasl

版本: 1.14

类型: local

代理: windows

系列: Windows

发布时间: 2011/7/12

最近更新时间: 2019/9/26

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:cisco:vpn_client

必需的 KB 项: SMB/transport, SMB/CiscoVPNClient/Version, SMB/CiscoVPNClient/Path

易利用性: No known exploits are available

补丁发布日期: 2007/8/15

漏洞发布日期: 2007/8/15

参考资料信息

CVE: CVE-2007-4415

BID: 25332