Risque
- Exécution de code arbitraire
Systèmes affectés
TheGreenBow VPN Client 4.x.
Résumé
Une vulnérabilité dans TheGreenBow VPN Client permet à un utilisateur malveillant d'exécuter du code arbitraire.
Description
Un débordement de mémoire peut survenir lors du traitement de fichiers de politique par TheGreenBow VPN Client. Cette vulnérabilité est exploitable par un utilisateur malveillant pour exécuter du code arbitraire dans le contexte de l'utilisateur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- CVE-2010-0392 https://www.cve.org/CVERecord?id=CVE-2010-0392
- Site de téléchargement du correctif TheGreenBow : http://www.thegreenbow.com/download.php?id=1000150
- Référence CVE CVE-2010-0392 https://www.cve.org/CVERecord?id=CVE-2010-0392