PT-2020-1762 · Cisco · Cisco Anyconnect Secure Mobility Client
Publicado
2020-02-19
·
Atualizado
2022-12-09
·
CVE-2020-3153
CVSS v3.1
6.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Cisco AnyConnect Secure Mobility Client para Windows, versões anteriores à 4.8.02042
Descrição
Uma vulnerabilidade no componente de instalação do Cisco AnyConnect Secure Mobility Client para Windows poderia permitir que um invasor local autenticado copiasse arquivos fornecidos pelo usuário para diretórios de nível do sistema, utilizando privilégios de nível do sistema. A vulnerabilidade se deve ao tratamento incorreto de caminhos de diretório. Um invasor poderia explorar essa vulnerabilidade criando um arquivo malicioso e copiando-o para um diretório do sistema. Isso poderia incluir pré-carregamento de DLL, sequestro de DLL e outros ataques relacionados. Para explorar essa vulnerabilidade, o invasor precisa de credenciais válidas no sistema Windows.
Recomendações
Para versões anteriores à 4.8.02042, atualize para a versão 4.8.02042 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso a diretórios de nível do sistema para minimizar o risco de exploração. Evite usar o componente de instalação vulnerável até que o problema seja resolvido. No momento, não há outras informações sobre medidas de mitigação adicionais.
Exploit
Correção
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Anyconnect Secure Mobility Client