4 de junio de 2015

CISCO. Escalada de privilegios en AnyConnect Secure Mobility

El cliente de Cisco AnyConnect Secur Mobility contiene una vulnerabilidad que permite a un usuario local autenticado aumentar sus privilegios, catalogada de Importancia: 3 - Media
Recursos afectados
  • Cisco AnyConnect Secure Mobility Client 4.0
Detalle e Impacto de la vulnerabilidad
  • La vulnerabilidad es debido a una mala implementación de ciertas funciones internas, que se puede explotar llamando a vpnagent con unas opciones concretas.
  • Se ha asignado el identificador CVE-2015-0761 a esta vulnerabilidad
Recomendación
Más información
Fuente: INCIBE