Produits Citrix

Refer: 

tunCERT/Vuln.2021-312

Version: 

1.0

Date version: 

2021-07-14

Score cvss: 

6.50

Classification: 

  • Moyennement critique

Impact: 

  • Obtention de privilèges

Plateforme: 

  • Windows

Conséquence: 

Obtention de privilèges

Logiciels impactés (s) :

Citrix

  • Citrix Virtual Apps and Desktops 2106 et antérieures, 1912 LTSR CU3 et versions antérieures de 1912 LTSR
  • Citrix XenApp / XenDesktop 7.15 LTSR CU7 et versions antérieures de 7.15 LTSR

Description: 

Une vulnérabilité a été signalée dans les produits Citrix Virtual Apps and Desktops. L’exploitation de cette faille pourrait permettre à un utilisateur malveillant d’un VDA Windows d'obtenir le niveau de privilège « SYSTEM ».

Solution: 

METTRE À JOUR LES PRODUITS CITRIX
Citrix Virtual Apps and Desktops 2106: ProfilemgtWX86_2106_001
Citrix Virtual Apps and Desktops 2106: ProfilemgtWX64_2106_001
Citrix Virtual Apps and Desktops 1912 LTSR: ProfilemgtWX64_1912_3001
Citrix Virtual Apps and Desktops 1912 LTSR: UPMVDAPluginWX64_1912_3001
Citrix Virtual Apps and Desktops 1912 LTSR: ProfilemgtWX86_1912_3001
Citrix Virtual Apps and Desktops 1912 LTSR: UPMVDAPluginWX86_1912_3001
Citrix XenApp / XenDesktop 7.15 LTSR:
Citrix XenApp / XenDesktop 7.15 LTSR:
Citrix XenApp / XenDesktop 7.15 LTSR:
Citrix XenApp / XenDesktop 7.15 LTSR:

Identificants du problème: 

Date de publication: 

2021-07-14

Référence: 

312