Cisco VPN客户端cvpnd服务整数溢出漏洞 CVE-2009-4118 CNNVD-200912-003

2.1 AV AC AU C I A
发布: 2009-12-01
修订: 2012-10-25

Cisco VPN Client是美国思科(Cisco)公司的一套跨平台的VPN客户端软件。 Windows平台上的Cisco VPN客户端使用cvpnd.exe二进制程序作为服务进程,而cvpnd服务没有正确地实现StartServiceCtrlDispatcher功能。ERROR_FAILED_SERVICE_CONTROLLER_CONNECT 错误,本地用户可以通过从命令行调用cvpnd.exe服务触发整数溢出,导致中断所有活动的VPN会话。引发拒绝服务漏洞。

0%
当前有1条漏洞利用/PoC
当前有21条受影响产品信息