int(5375)

Vulnerability Bulletins


Ejecución de código ActiveX en Cisco Secure Desktop

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco Secure Desktop < 3.5.841

Description

Se ha encontrado una vulnerabilidad en control ActiveX del instalador Web de Cisco Secure Desktop versiones anteriores a 3.5.841. La vulnerabilidad reside en un error a la hora de verificar las firmas de programas descargados.

Un atacante remoto podría forzar la descarga de archivos y ejecutar código arbitrario mediante una página página web especialmente manipulada.

Solution



Actualización de software

Cisco
Cisco Secure Desktop 3.5.841
https://tools.cisco.com/support/downloads

Standar resources

Property Value
CVE CVE-2010-0589
BID 39478

Other resources

Cisco Security Advisory (cisco-sa-20100414-csd)
http://www.cisco.com/warp/public/707/cisco-sa-20100414-csd.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2010-07-26
Ministerio de Defensa
CNI
CCN
CCN-CERT