Vulnerability Details CVE-2009-4118
The StartServiceCtrlDispatcher function in the cvpnd service (cvpnd.exe) in Cisco VPN client for Windows before 5.0.06.0100 does not properly handle an ERROR_FAILED_SERVICE_CONTROLLER_CONNECT error, which allows local users to cause a denial of service (service crash and VPN connection loss) via a manual start of cvpnd.exe while the cvpnd service is running.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 58.1%
CVSS Severity
CVSS v2 Score 2.1
Products affected by CVE-2009-4118
-
cpe:2.3:a:cisco:vpn_client:0490
-
cpe:2.3:a:cisco:vpn_client:2.0
-
cpe:2.3:a:cisco:vpn_client:3.0
-
cpe:2.3:a:cisco:vpn_client:3.0.5
-
cpe:2.3:a:cisco:vpn_client:3.1
-
cpe:2.3:a:cisco:vpn_client:3.5.1
-
cpe:2.3:a:cisco:vpn_client:3.5.1c
-
cpe:2.3:a:cisco:vpn_client:3.5.2
-
cpe:2.3:a:cisco:vpn_client:3.6.5
-
cpe:2.3:a:cisco:vpn_client:4.7.00.0000
-
cpe:2.3:a:cisco:vpn_client:4.8.00.0000
-
cpe:2.3:a:cisco:vpn_client:4.8.00.0440
-
cpe:2.3:a:cisco:vpn_client:4.8.01
-
cpe:2.3:a:cisco:vpn_client:4.8.02.0010
-
cpe:2.3:a:cisco:vpn_client:4.8.1
-
cpe:2.3:a:cisco:vpn_client:4.9
-
cpe:2.3:a:cisco:vpn_client:5.0.00.340
-
cpe:2.3:a:cisco:vpn_client:5.0.01
-
cpe:2.3:a:cisco:vpn_client:5.0.01.0600
-
cpe:2.3:a:cisco:vpn_client:5.0.02.0090
-
cpe:2.3:a:cisco:vpn_client:5.0.2.0090