Cisco AnyConnect Secure Mobility Client VPN Downloader RCE (cisco-sa-20120620-ac)

high Nessus プラグイン ID 59820

概要

リモートホストに、任意のコード実行の脆弱性の影響を受けるソフトウェアがインストールされています。

説明

リモートホストに、Cisco AnyConnect の 2.5 MR6 より前のバージョンがあります。
このようなバージョンは、任意のコードの実行の脆弱性による影響を受ける可能性があります。WebLaunch VPN ダウンローダーの実装では、受信するバイナリを適切に検証していないため、リモートの攻撃者は、ActiveX または Java のコンポーネントを介して、任意のコードを実行できる場合があります。

ソリューション

Upgrade to Cisco AnyConnect Secure Mobility Client 2.5 MR6 or greater.

参考資料

http://www.nessus.org/u?b0b6c065

http://www.zerodayinitiative.com/advisories/ZDI-12-156/

http://seclists.org/fulldisclosure/2012/Aug/278

プラグインの詳細

深刻度: High

ID: 59820

ファイル名: cisco_anyconnect_vpn_downloader_code_execution.nasl

バージョン: 1.11

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2012/7/2

更新日: 2018/7/6

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:cisco:anyconnect_secure_mobility_client

必要な KB アイテム: SMB/cisco_anyconnect/Installed

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/6/20

脆弱性公開日: 2012/6/20

参照情報

CVE: CVE-2012-2493

BID: 54107

CISCO-SA: cisco-sa-20120620-ac

ZDI: ZDI-12-156

CISCO-BUG-ID: CSCtw47523