Cisco AnyConnect Secure Mobility Client 3.x < 3.1.11004.0 / 4.x < 4.1.6020.0 権限昇格

high Nessus プラグイン ID 86302

概要

リモートホストは、権限昇格の脆弱性の影響を受けます。

説明

リモートホストにインストールされている Cisco AnyConnect Secure Mobility Client のバージョンが、3.1.11004.0 より前の 3.x、または 4.1.6020.0 より前の 4.x です。
It is, therefore, affected by an untrusted search path flaw in the CMainThread: : launchDownloader method due to a failure to check the path to the downloader application and associated DLL files. 認証されたローカルの攻撃者がこれを悪用して、その期待される位置の外側からダウンローダーアプリケーションを実行し、細工された DLL を提供することを介して、SYSTEM アカウントに等しい権限を利用して、ホストで任意のコマンドを実行する可能性があります。

注意:この脆弱性は CVE-2015-4211 の修正が不完全なために存在しています。

ソリューション

Cisco AnyConnect Secure Mobility Clientバージョン3.1.11004.0/4.1.6020.0以降にアップグレードしてください。

参考資料

https://tools.cisco.com/security/center/viewAlert.x?alertId=41136

https://tools.cisco.com/bugsearch/bug/CSCuv01279

http://www.nessus.org/u?d12c6fa4

http://www.nessus.org/u?714e1c2a

プラグインの詳細

深刻度: High

ID: 86302

ファイル名: cisco_anyconnect_4_1_6020.nasl

バージョン: 1.4

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2015/10/6

更新日: 2018/7/6

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:cisco:anyconnect_secure_mobility_client

必要な KB アイテム: SMB/Registry/Enumerated, installed_sw/Cisco AnyConnect Secure Mobility Client

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2015/9/22

脆弱性公開日: 2015/9/22

参照情報

CVE: CVE-2015-6305

CISCO-BUG-ID: CSCuv01279