Multiples vulnérabilités dans Citrix Workspace et Receiver (corrigées le 11 juin 2020)
Version initiale de l'avis
11 juin 2020
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Risque(s)
Élévation de privilèges
Systèmes affectés
Citrix Workspace versions antérieures à 1912 sur Windows
Citrix Receiver (produit en fin de vie, Citrix recommande de migrer vers Workspace)
Résumé
De multiples vulnérabilités ont été découvertes dans Citrix Workspace et Receiver. Elles permettent à un attaquant de provoquer une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Citrix CTX275460 du 11 juin 2020
https://support.citrix.com/article/CTX275460
Référence CVE CVE-2020-13884
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-13884
Référence CVE CVE-2020-13885
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-13885
Historique des alertes et avis sur les produits Citrix
Historique des alertes et avis sur les produits Citrix