Uočen je sigurnosni nedostatak u radu Cisco ASA 5500 serije uređaja. Zlonamjerni napadač može iskoristiti ranjivost kako bi izvršio proizvoljni programski kod.

Paket: Cisco Adaptive Security Appliance (ASA) 7.x, Cisco Adaptive Security Appliance (ASA) 8.x
Operacijski sustavi: Cisco ASA 5500 Series Adaptive Security Appliances
Kritičnost: 7.7
Problem: pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0358
Izvorni ID preporuke: cisco-sa-20120314-asaclient
Izvor: Cisco
 
Problem:
Do pogreške dolazi prilikom korištenja Clientless VPN tunela, točnije uslijed prepisivanja spremnika u Cisco Port Forwarder ActiveX kontroli (cscopf.ocx).

Posljedica:
Napadač može iskoristiti propust za pokretanje proizvoljnog programskog koda navođenjem korisnika na otvaranje zlonamjerno oblikovane web stranice.

Rješenje:
Korisnicima se savjetuje korištenje službenih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh