Risque

  • Exécution de code arbitraire à distance ;
  • contournement de la politique de sécurité.

Systèmes affectés

  • Versions antérieures à Cisco AnyConnect Secure Mobility 2.5 MR6 ;
  • versions antérieures à Cisco AnyConnect Secure Mobility 3.0 MR8 ;
  • versions antérieures à Cisco Secure Desktop 3.6.6020.

Résumé

Quatre vulnérabilités ont été corrigées dans Cisco AnyConnect Secure Mobility Client. Deux concernent une exécution de code arbitraire à distance et les deux autres provoquent une régression du système vers une version antérieure.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation