회원가입메일  
   
 
> 취약성 정보
이름 Level 6, 3410 Point innovation 2006-05-25 08:22:47
제목 Cisco VPN Client 로컬 권한 상승 취약점
click="window.open(this.href);return false;">http://www.securityfocus.com/bid/18094Bugtraq ID:  18094  
Class:  Design Error  
CVE:  
Remote:  No  
Local:  Yes  
Published:  May 24 2006 12:00AM  
Updated:  May 24 2006 10:08PM  
Credit:  This vulnerability was independently reported to Cisco by Andrew Christensen from FortConsult and by Johan Ronkainen.  

세부설명
==========

Cisco VPN Client은 로컬 권한-상승 취약점을 가지고 있다. 해당 취약점은 명확히 알려지지 않은 VPN 클라이언트 GUI 어플리케이션 상의 결함에 원인이 있다.

이 취약점은 로컬 공격자들이 취약한 컴퓨터 상에서 로컬 시스템 권한을 얻을 수 있도록 해준다. 이것은 취약한 컴퓨터를 완벽하게 장악할 수 있도록 도와준다.

취약점은 Microsoft Windows에서 동작하는 Cisco VPN Clients에 영향을 미친다. 4.7.00.0533 버전을 제외한 4.8.01.x 이전 버전들이 취약하다.

해결책
==========

Cisco는 해당 취약점을 해결하기 위한 패치들과 함께 권고를 발표했다. 패치들을 얻고 적용하는 것에 대한 자세한 정보는 첨부된 권고를 보기 바란다.

레퍼런스
==========

VPN Client (Cisco Systems)
Cisco Security Advisory: Windows VPN Client Local Privilege Escalation Vulnerabi (Cisco Systems Product Security Incident Response Team <psirt@cisco.com>)

취약버전
==========

Cisco VPN Client for Windows 4.8
Cisco VPN Client for Windows 4.0.2 C
Cisco VPN Client for Windows 4.0.2 A
Cisco VPN Client for Windows 3.6.1
Cisco VPN Client for Windows 3.6 (Rel)
Cisco VPN Client for Windows 3.6
Cisco VPN Client for Windows 3.5.4
Cisco VPN Client for Windows 3.5.2 B
Cisco VPN Client for Windows 3.5.2
Cisco VPN Client for Windows 3.5.1 C
Cisco VPN Client for Windows 3.5.1
Cisco VPN Client for Windows 3.1
Cisco VPN Client for Windows 3.0.5
Cisco VPN Client for Windows 3.0
Cisco VPN Client for Windows 2.0
Cisco VPN Client for Windows 4.7
Cisco VPN Client for Windows 4.6

취약하지 않은 버전
==========

Cisco VPN Client for Windows 4.8.1
Cisco VPN Client for Windows 4.7 .0533

목록
938 PHP "curl_init()" Safe Mo.. [3]  Level 6, 3410 Point innovation 2006.05.31 3336
937 WikiNi 다양한 HTML 인젝션 취약점 [5]  Level 4, 1440 Point avy 2006.05.30 2982
936 Avaya PDS Software Distri.. [3]  Level 6, 3410 Point innovation 2006.05.30 2498
935 MS Word 취약점 [2]  Level 12, 13730 Point Secret 2006.05.29 2464
934 마이크로소프트 인터넷 익스프로러 변형된 HTM.. [5]  Level 4, 1440 Point avy 2006.05.27 1983
933 HP OpenView Storage Data .. [4]  Level 4, 1440 Point avy 2006.05.26 2122
932 Linux Kernel SG Driver Di.. [1]  Level 4, 1440 Point avy 2006.05.26 1618
931 Linux Kernel LSM ReadV/Wr.. [1]  Level 6, 3410 Point innovation 2006.05.26 1680
930 Cisco VPN Client 로컬 권한 상승.. [4]  Level 6, 3410 Point innovation 2006.05.25 3481
929 Netscape Exception Handli.. [1]  Level 4, 1440 Point avy 2006.05.24 1859
928 Mozilla Suite Exception H.. [3]  Level 6, 3410 Point innovation 2006.05.24 1772
927 Linux Kernel SNMP NAT Hel.. [6]  Level 6, 3410 Point innovation 2006.05.24 2265
926 Firefox Exception Handlin.. [6]  Level 6, 3410 Point innovation 2006.05.24 1794
925 Sun Java Runtime Environm..   Level 6, 3410 Point innovation 2006.05.23 617
924 Linux Kernel __SetLease 로.. [1]  Level 6, 3410 Point innovation 2006.05.20 1585
923 Microsoft Word의 명확히 알려지지 .. [5]  Level 6, 3410 Point innovation 2006.05.20 1904
922 Invision Power Board 다양한 .. [1]  Level 4, 1440 Point avy 2006.05.19 2097
921 Open Wiki OW.ASP 크로스-사이트 .. [4]  Level 4, 1440 Point avy 2006.05.18 1937
920 마이크로소프트 윈도우즈 위장 권한 확대 취약점 [5]  Level 4, 1440 Point avy 2006.05.18 1891
919 Sun Java System 디렉토리 서버 인.. [3]  Level 6, 3410 Point innovation 2006.05.18 1957
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10