PT-2020-1762 · Cisco · Cisco Anyconnect Secure Mobility Client

Publicado

2020-02-19

·

Atualizado

2022-12-09

·

CVE-2020-3153

CVSS v3.1

6.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Cisco AnyConnect Secure Mobility Client para Windows, versões anteriores à 4.8.02042
Descrição
Uma vulnerabilidade no componente de instalação do Cisco AnyConnect Secure Mobility Client para Windows poderia permitir que um invasor local autenticado copiasse arquivos fornecidos pelo usuário para diretórios de nível do sistema, utilizando privilégios de nível do sistema. A vulnerabilidade se deve ao tratamento incorreto de caminhos de diretório. Um invasor poderia explorar essa vulnerabilidade criando um arquivo malicioso e copiando-o para um diretório do sistema. Isso poderia incluir pré-carregamento de DLL, sequestro de DLL e outros ataques relacionados. Para explorar essa vulnerabilidade, o invasor precisa de credenciais válidas no sistema Windows.
Recomendações
Para versões anteriores à 4.8.02042, atualize para a versão 4.8.02042 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso a diretórios de nível do sistema para minimizar o risco de exploração. Evite usar o componente de instalação vulnerável até que o problema seja resolvido. No momento, não há outras informações sobre medidas de mitigação adicionais.

Exploit

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-01002
CVE-2020-3153

Produtos afetados

Cisco Anyconnect Secure Mobility Client