PT-2021-5038 · Cisco · Cisco Anyconnect Secure Mobility Client

Jacob Griffith

·

Publicado

2021-11-03

·

Atualizado

2022-04-25

·

CVE-2021-40124

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Cisco AnyConnect Secure Mobility Client (versões afetadas não especificadas)
Descrição
O problema está relacionado à atribuição incorreta de privilégios no módulo Network Access Manager, o que poderia permitir que um invasor local autenticado elevasse privilégios em um dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade configurando um script para ser executado antes do logon, permitindo potencialmente a execução de código arbitrário com privilégios de SISTEMA.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Privilege Management

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05808
CVE-2021-40124

Produtos afetados

Cisco Anyconnect Secure Mobility Client