Boletines de Vulnerabilidades |
Ejecución de código remoto en Cisco Security Agent |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Networking |
| Software afectado |
Cisco Security Agent software 5.1 Cisco Security Agent software 5.2 Cisco Security Agent software 6.0 |
Descripción |
|
|
CVE-2011-0364: Se ha descubierto una vulnerabilidad en Cisco Security Agent software versiones 5.1, 5.2 y 6.0. Un atacante remoto podría ejecutar código aleatorio del dispositivo afectado mediante métodos no especificados. |
|
Solución |
|
|
Actualización de software Cisco Cisco Security Agent software versiones 6.0.2.145 y posteriores http://tools.cisco.com/support/downloads/go/Redirect.x?mdfid=278065206 |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2011-0364 |
| BID | |
Recursos adicionales |
|
|
Cisco Security Advisory (cisco-sa-20110216-csa) http://www.cisco.com/en/US/products/products_security_advisory09186a0080b6cee6.shtml |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2011-02-17 |














