2015-0361: Cisco Anyconnect Secure Mobility Client: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit Administratorrechten
Historie:
- Version 1 (2015-03-17 18:50)
- Neues Advisory
- Version 2 (2015-03-19 15:52)
- Schwachstelle CVE-2015-0664 mit aufgenommen
Betroffene Software
Netzwerk
Office
Server
Betroffene Plattformen
Beschreibung:
Mehrere Schwachstellen im Cisco Anyconnect Secure Mobility Client ermöglichen einem lokalen, authentifizierten Angreifer das Manipulieren von Dateien oder die Ausführung von beliebigem Programmcode mit Administrationsrechten.
Cisco stellt zur Zeit der Veröffentlichung der Sicherheitsmeldungen keine Patches zur Verfügung. Für die Schwachstellen sind Proof-of-Concepts bzw. Exploits verfügbar.
Schwachstellen:
CVE-2015-0662
Schwachstelle in Cisco AnyConnect Secure Mobility Client ermöglicht das Ausführen beliebigen Programmcodes mit AdministratorrechtenCVE-2015-0663
Schwachstelle in Cisco AnyConnect Secure Mobility Client ermöglicht das Manipulieren von DateienCVE-2015-0664
Schwachstelle in Cisco AnyConnect Secure Mobility Client ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2015-0665
Schwachstelle in Cisco AnyConnect Secure Mobility Client ermöglicht das Manipulieren von Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.