Izdana je revizija sigurnosnog upozorenja oznake cisco-sa-20120620-ac prvotno objavljenog 20. lipnja 2012. godine. Izvorna preporuka upozoravala je na višestruke propuste Cisco AnyConnect Secure Mobility klijenta koje je udaljeni napadač mogao iskoristiti za izvođenje proizvoljnog programskog koda te zamjenu trenutne inačice spomenute aplikacije sa starijom.

Paket: Cisco AnyConnect VPN Client 2.x, Cisco Secure Desktop 3.x
Operacijski sustavi: Apple Mac OS X 10.5, Apple Mac OS X 10.6, Apple Mac OS X 10.7, Fedora 15, Fedora 16, Fedora 17, HP-UX 11.x, IBM AIX 7.x, Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7, openSUSE 12.1, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6, Sun Solaris 10, Sun Solaris 11, Ubuntu Linux 11.0, Ubuntu Linux 11.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-4655
Izvorni ID preporuke: cisco-sa-20120620-ac
Izvor: Cisco
 
Problem:
Propusti nastaju kao posljedica neodgovarajuće provjere ulaznih podataka u komponentama ActiveX i Java namijenjenih za izvođenje WebLaunch VPN downloader funkcionalnosti. Revizija je izdana zbog propusta u izvornoj preporuci, koja ne navodi da su navedeni propusti vezani i uz Cisco Secure Desktop.

Posljedica:
Zlonamjerni korisnik može iskoristiti navedene ranjivosti za izvršavanje proizvoljnog programskog koda te zamjenu trenutne inačice spomenute aplikacije sa starijom.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh