int(6342)

Boletines de Vulnerabilidades


Vulnerabilidades en Cisco AnyConnect Secure Mobility Client

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado Cisco AnyConnect Secure Mobility Client

Descripción

- [CVE-2012-2493] Cisco AnyConnect Secure Mobility Client contiene una vulnerabilidad de ejecución de código arbitrario, que podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en sistemas que hayan recibido los componentes ActiveX o Java que llevan a cabo la funcionalidad WebLaunch para el Cisco AnyConnect Secure Mobility Client.

- [CVE-2012-2494] Cisco AnyConnect Secure Mobility Client contiene una vulnerabilidad que podría permitir a un atacante remoto no autenticado retroceder la versión de Cisco AnyConnect Secure Mobility Client a una versión más antigua, que podría contener varias vulnerabilidades.

- [CVE-2012-2495] Cisco AnyConnect Secure Mobility Client contiene una vulnerabilidad que podría permitir a un atacante remoto no autenticado retroceder la versión del producto a una versión más antigua, que podría contener varias vulnerabilidades.
Esta vulnerabilidad también existe en Cisco Secure Desktop.

- [CVE-2012-2496] Cisco AnyConnect Secure Mobility Client contiene una vulnerabilidad de ejecución de código arbitrario que podría permitir a un atacante remoto sin autenticar ejecutar código arbitrario en sistemas que hayan recibido el applet de Java de 64 bits que lleva a cabo la funcionalidad de descarga de WebLaunch VPN para Cisco AnyConnect Secure Mobility Client.

- [CVE-2012-3058] Cisco ASA 5500 Series Adaptive Security Appliances (Cisco ASA) y Cisco Catalyst 6500 Series ASA Services Module (Cisco ASASM) contienen una vulnerabilidad que podría permitir a un atacante remoto sin autenticar efectuar un "reload" del dispositivo afectado.

Solución

Actualizar el producto correspondiente a la nueva versión que ha publicado el fabricante (http://www.cisco.com/go/psirt).

Identificadores estándar

Propiedad Valor
CVE CVE-2012-2493
CVE-2012-2494
CVE-2012-2495
CVE-2012-2496
BID

Recursos adicionales

Multiple Vulnerabilities in Cisco AnyConnect Secure Mobility Client
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120620-ac

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso publicado 2012-06-26