Vulnerabilidad en productos Cisco (CVE-2018-0334)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
07/06/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en el subsistema de gestión de certificados de Cisco AnyConnect Network Access Manager y Cisco AnyConnect Secure Mobility Client para iOS, Mac OS X, Android, Windows y Linux podría permitir que un atacante remoto no autenticado omita la comprobación de certificados TLS al descargar ciertos archivos de configuración. La vulnerabilidad se deba al uso incorrecto del protocolo Simple Certificate Enrollment y a una validación incorrecta del certificado del servidor. Un atacante podría explotar esta vulnerabilidad preparando archivos maliciosos del perfil y localización para que sean empleados por Cisco AnyConnect. Su explotación con éxito podría permitir que el atacante cambie remotamente el perfil de configuración, un certificado o los datos de localización empleados por AnyConnect Secure Mobility Client. Cisco Bug IDs: CSCvh23141.
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:anyconnect_secure_mobility_client:4.6\(100\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



