Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Cisco (CVE-2018-0334)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
07/06/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en el subsistema de gestión de certificados de Cisco AnyConnect Network Access Manager y Cisco AnyConnect Secure Mobility Client para iOS, Mac OS X, Android, Windows y Linux podría permitir que un atacante remoto no autenticado omita la comprobación de certificados TLS al descargar ciertos archivos de configuración. La vulnerabilidad se deba al uso incorrecto del protocolo Simple Certificate Enrollment y a una validación incorrecta del certificado del servidor. Un atacante podría explotar esta vulnerabilidad preparando archivos maliciosos del perfil y localización para que sean empleados por Cisco AnyConnect. Su explotación con éxito podría permitir que el atacante cambie remotamente el perfil de configuración, un certificado o los datos de localización empleados por AnyConnect Secure Mobility Client. Cisco Bug IDs: CSCvh23141.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:anyconnect_secure_mobility_client:4.6\(100\):*:*:*:*:*:*:*