Cisco AnyConnect Secure Mobility Client 2.x/3.x < 3.0(629)ATL のバッファオーバーフロー

medium Nessus プラグイン ID 71464

概要

リモートホストに、バッファオーバーフロー脆弱性の影響を受けるソフトウェアがインストールされています。

説明

The remote host has a version of Cisco AnyConnect 2.x or 3.x prior to 3.1(629). このため、VPNAPI COM モジュールが ATL フレームワークを呼び出すと、特定の入力データが適切に検証されず、バッファオーバーフローを引き起こす可能性があります。このエラーにより、任意のコードの実行が引き起こされる可能性があります。

ソリューション

Upgrade to Cisco AnyConnect Secure Mobility Client 3.0(629) or later.

参考資料

https://tools.cisco.com/bugsearch/bug/CSCuj58139

http://www.nessus.org/u?6ff8e198

https://tools.cisco.com/security/center/viewAlert.x?alertId=31606

http://www.nessus.org/u?577a8ca4

プラグインの詳細

深刻度: Medium

ID: 71464

ファイル名: cisco_anyconnect_3_0_629.nasl

バージョン: 1.5

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2013/12/16

更新日: 2019/11/27

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2013-5559

脆弱性情報

CPE: cpe:/a:cisco:anyconnect_secure_mobility_client

必要な KB アイテム: SMB/cisco_anyconnect/Installed

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/11/4

脆弱性公開日: 2013/11/1

参照情報

CVE: CVE-2013-5559

BID: 63491

CISCO-BUG-ID: CSCuj58139