Boletines de Vulnerabilidades |
Ejecución de código remoto en Cisco Security Agent |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | Networking |
Software afectado |
Cisco Security Agent software 5.1 Cisco Security Agent software 5.2 Cisco Security Agent software 6.0 |
Descripción |
|
CVE-2011-0364: Se ha descubierto una vulnerabilidad en Cisco Security Agent software versiones 5.1, 5.2 y 6.0. Un atacante remoto podría ejecutar código aleatorio del dispositivo afectado mediante métodos no especificados. |
|
Solución |
|
Actualización de software Cisco Cisco Security Agent software versiones 6.0.2.145 y posteriores http://tools.cisco.com/support/downloads/go/Redirect.x?mdfid=278065206 |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CVE-2011-0364 |
BID | |
Recursos adicionales |
|
Cisco Security Advisory (cisco-sa-20110216-csa) http://www.cisco.com/en/US/products/products_security_advisory09186a0080b6cee6.shtml |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2011-02-17 |