Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Acceso no autorizado en Cisco Trust Agent sobre MacOS X. (CVE-2007-3184)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
12/06/2007
Última modificación:
09/04/2025

Descripción

Cisco Trust Agent (CTA) anterior a 2.1.104.0, cuando se ejecuta en MacOS X, permite a atacantes con acceso físico evitar la autenticación y modificar las Preferencias del Sistema, incluyendo contraseñas, invocando el Menú Apple cuando el servidor de control de acceso (Access Control Server o ACS) produce un mensaje de notificación al usuario tras una validación de postura (posture validation).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:trust_agent:*:*:*:*:*:*:*:* 2.1.104.0 (excluyendo)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*