![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
Cisco AnyConnect Secure Mobility Client
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméPlusieurs vulnérabilités permettant une exécution de code à distance ainsi qu'une élévation de privilèges ont été découvertes dans Cisco AnyConnect Secure Mobility Client.4 DescriptionDeux vulnérabilités sont présentes dans Cisco AnyConnect Secure Mobility Client.La première (CVE-2011-2041) permet à un utilisateur malintentionné d'élever ses privilèges. Cette vulnérabilité ne touche que les versions de Cisco AnyConnect Secure Mobility Client destinées à Windows. La seconde (CVE-2011-2039 et CVE-2011-2040) permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance. Cette faille provient d'un manque de vérification du programme téléchargé lors du déploiement distant de Cisco AnyConnect Secure Mobility Client. Un attaquant pourrait ainsi contrefaire la page de déploiement de l'application et amener un utilisateur à télécharger un programme malveillant qui sera exécuté par l'assistant de déploiement. Les versions de Cisco AnyConnect Secure Mobility Client pour Windows supérieures à 2.3.185 ne sont pas affectées par cette vulnérabilité. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||