Refer:
tunCERT/Vuln.2021-312
Version:
1.0
Date version:
2021-07-14
Score cvss:
6.50
Classification:
- Moyennement critique
Impact:
- Obtention de privilèges
Plateforme:
- Windows
Conséquence:
Obtention de privilèges
Logiciels impactés (s) :
Citrix
- Citrix Virtual Apps and Desktops 2106 et antérieures, 1912 LTSR CU3 et versions antérieures de 1912 LTSR
- Citrix XenApp / XenDesktop 7.15 LTSR CU7 et versions antérieures de 7.15 LTSR
Description:
Une vulnérabilité a été signalée dans les produits Citrix Virtual Apps and Desktops. L’exploitation de cette faille pourrait permettre à un utilisateur malveillant d’un VDA Windows d'obtenir le niveau de privilège « SYSTEM ».
Solution:
METTRE À JOUR LES PRODUITS CITRIX
Citrix Virtual Apps and Desktops 2106: ProfilemgtWX86_2106_001
Lien:
Citrix Virtual Apps and Desktops 2106: ProfilemgtWX64_2106_001
Lien:
Citrix Virtual Apps and Desktops 1912 LTSR: ProfilemgtWX64_1912_3001
Lien:
Citrix Virtual Apps and Desktops 1912 LTSR: UPMVDAPluginWX64_1912_3001
Lien:
Citrix Virtual Apps and Desktops 1912 LTSR: ProfilemgtWX86_1912_3001
Lien:
Citrix Virtual Apps and Desktops 1912 LTSR: UPMVDAPluginWX86_1912_3001
Lien:
Citrix XenApp / XenDesktop 7.15 LTSR:
Lien:
Citrix XenApp / XenDesktop 7.15 LTSR:
Lien:
Citrix XenApp / XenDesktop 7.15 LTSR:
Lien:
Citrix XenApp / XenDesktop 7.15 LTSR:
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité CTX319750
Date de publication:
2021-07-14
Référence:
312