Risque

  • Contournement de la politique de sécurité

Systèmes affectés

Cisco Security Agent versions 5.x antérieures à la version 5.1.0.79.

Résumé

Une vulnérabilité présente sur le gestionnaire des agents CSA de CISCO peut être exploitée par un utilisateur mal intentionné pour contourner la politique et changer les régles de sécurité définies sur le système d'information.

Description

Cisco Security Agent est une application qui permet de s'assurer que les équipements entrants sur un réseau ont un niveau de sécurité satisfaisant des règles de sécurité définies par le gestionnaire Cisco Security Agent Management Centre.

Une vulnérabilité est présente dans l'authentification sur le gestionnaire quand celui-ci est configuré pour utiliser un annuaire LDAP.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation