int(5698)

Vulnerability Bulletins


Ejecución de código remoto en Cisco Security Agent

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco Security Agent software 5.1
Cisco Security Agent software 5.2
Cisco Security Agent software 6.0

Description

CVE-2011-0364: Se ha descubierto una vulnerabilidad en Cisco Security Agent software versiones 5.1, 5.2 y 6.0.
Un atacante remoto podría ejecutar código aleatorio del dispositivo afectado mediante métodos no especificados.

Solution



Actualización de software
Cisco
Cisco Security Agent software versiones 6.0.2.145 y posteriores
http://tools.cisco.com/support/downloads/go/Redirect.x?mdfid=278065206

Standar resources

Property Value
CVE CVE-2011-0364
BID

Other resources

Cisco Security Advisory (cisco-sa-20110216-csa)
http://www.cisco.com/en/US/products/products_security_advisory09186a0080b6cee6.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2011-02-17