Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Cisco Security Agent versions 6.x pour Windows.
Résumé
Plusieurs vulnérabilités dans Cisco Security Agent permettent à une personne distante malintentionnée d'exécuter du code arbitraire.
Description
Deux vulnérabilités dans la bibliothèque tiers Oracle Outside In incluse dans Cisco Security Agent permettent à une personne distante malintentionnée d'exécuter du code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20111026-csa du 26 octobre 2011 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20111026-csa
- Note de vulnérabilité de l'US-CERT VU#520721 du 19 avril 2011 : http://www.kb.cert.org/vuls/id/520721
- Référence CVE CVE-2011-0794 https://www.cve.org/CVERecord?id=CVE-2011-0794
- Référence CVE CVE-2011-0808 https://www.cve.org/CVERecord?id=CVE-2011-0808