Идентификатор: BDU:2015-00171.
Наименование уязвимости: Уязвимость программного обеспечения Cisco VPN Client, позволяющая злоумышленнику повысить свои привилегии.
Описание уязвимости: Уязвимость в dne2000.sys в Citrix Deterministic Network Enhancer (для Cisco VPN Client, Blue Coat WinProxy, SafeNet SoftRemote и HighAssurance Remote) позволяет локальным пользователям повысить уровень своих привилегий при помощи специально сформированного запроса DNE_IOCTL DeviceIoControl к интерфейсу устройства \.DNE.
Уязвимое ПО: ПО сетевого программно-аппаратного средства Cisco Systems Inc. VPN Client от 5.0.2 до 5.0.3.560 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 17.11.2008.
CVSS 2.0: AV:L/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Возможные меры по устранению:
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.cisco.com/.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2008-5121. ID:171870.
Тип ошибки CWE: CWE-264
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5121