Risque

Exécution de code arbitraire.

Systèmes affectés

TheGreenBow VPN Client 4.x.

Résumé

Une vulnérabilité dans TheGreenBow VPN Client permet à un utilisateur malveillant d'exécuter du code arbitraire.

Description

Un débordement de mémoire peut survenir lors du traitement de fichiers de politique par TheGreenBow VPN Client. Cette vulnérabilité est exploitable par un utilisateur malveillant pour exécuter du code arbitraire dans le contexte de l'utilisateur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation