int(6342)

Vulnerability Bulletins


Vulnerabilidades en Cisco AnyConnect Secure Mobility Client

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco AnyConnect Secure Mobility Client

Description

- [CVE-2012-2493] Cisco AnyConnect Secure Mobility Client contiene una vulnerabilidad de ejecución de código arbitrario, que podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en sistemas que hayan recibido los componentes ActiveX o Java que llevan a cabo la funcionalidad WebLaunch para el Cisco AnyConnect Secure Mobility Client.

- [CVE-2012-2494] Cisco AnyConnect Secure Mobility Client contiene una vulnerabilidad que podría permitir a un atacante remoto no autenticado retroceder la versión de Cisco AnyConnect Secure Mobility Client a una versión más antigua, que podría contener varias vulnerabilidades.

- [CVE-2012-2495] Cisco AnyConnect Secure Mobility Client contiene una vulnerabilidad que podría permitir a un atacante remoto no autenticado retroceder la versión del producto a una versión más antigua, que podría contener varias vulnerabilidades.
Esta vulnerabilidad también existe en Cisco Secure Desktop.

- [CVE-2012-2496] Cisco AnyConnect Secure Mobility Client contiene una vulnerabilidad de ejecución de código arbitrario que podría permitir a un atacante remoto sin autenticar ejecutar código arbitrario en sistemas que hayan recibido el applet de Java de 64 bits que lleva a cabo la funcionalidad de descarga de WebLaunch VPN para Cisco AnyConnect Secure Mobility Client.

- [CVE-2012-3058] Cisco ASA 5500 Series Adaptive Security Appliances (Cisco ASA) y Cisco Catalyst 6500 Series ASA Services Module (Cisco ASASM) contienen una vulnerabilidad que podría permitir a un atacante remoto sin autenticar efectuar un "reload" del dispositivo afectado.

Solution

Actualizar el producto correspondiente a la nueva versión que ha publicado el fabricante (http://www.cisco.com/go/psirt).

Standar resources

Property Value
CVE CVE-2012-2493
CVE-2012-2494
CVE-2012-2495
CVE-2012-2496
BID

Other resources

Multiple Vulnerabilities in Cisco AnyConnect Secure Mobility Client
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120620-ac

Version history

Version Comments Date
1.0 Aviso publicado 2012-06-26