Boletines de Vulnerabilidades |
Vulnerabilidades en Cisco AnyConnect Secure Mobility Client |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Networking |
| Software afectado | Cisco AnyConnect Secure Mobility Client |
Descripción |
|
|
- [CVE-2012-2493] Cisco AnyConnect Secure Mobility Client contiene una vulnerabilidad de ejecución de código arbitrario, que podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en sistemas que hayan recibido los componentes ActiveX o Java que llevan a cabo la funcionalidad WebLaunch para el Cisco AnyConnect Secure Mobility Client. - [CVE-2012-2494] Cisco AnyConnect Secure Mobility Client contiene una vulnerabilidad que podría permitir a un atacante remoto no autenticado retroceder la versión de Cisco AnyConnect Secure Mobility Client a una versión más antigua, que podría contener varias vulnerabilidades. - [CVE-2012-2495] Cisco AnyConnect Secure Mobility Client contiene una vulnerabilidad que podría permitir a un atacante remoto no autenticado retroceder la versión del producto a una versión más antigua, que podría contener varias vulnerabilidades. Esta vulnerabilidad también existe en Cisco Secure Desktop. - [CVE-2012-2496] Cisco AnyConnect Secure Mobility Client contiene una vulnerabilidad de ejecución de código arbitrario que podría permitir a un atacante remoto sin autenticar ejecutar código arbitrario en sistemas que hayan recibido el applet de Java de 64 bits que lleva a cabo la funcionalidad de descarga de WebLaunch VPN para Cisco AnyConnect Secure Mobility Client. - [CVE-2012-3058] Cisco ASA 5500 Series Adaptive Security Appliances (Cisco ASA) y Cisco Catalyst 6500 Series ASA Services Module (Cisco ASASM) contienen una vulnerabilidad que podría permitir a un atacante remoto sin autenticar efectuar un "reload" del dispositivo afectado. |
|
Solución |
|
| Actualizar el producto correspondiente a la nueva versión que ha publicado el fabricante (http://www.cisco.com/go/psirt). | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2012-2493 CVE-2012-2494 CVE-2012-2495 CVE-2012-2496 |
| BID | |
Recursos adicionales |
|
|
Multiple Vulnerabilities in Cisco AnyConnect Secure Mobility Client http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120620-ac |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso publicado | 2012-06-26 |














