Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco AnyConnect Secure Mobility Client para Windows Desktop (CVE-2018-0373)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
21/06/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en vpnva-6.sys para Windows de 32 bits y vpnva64-6.sys para Windows de 64 bits enCisco AnyConnect Secure Mobility Client para Windows Desktop podría permitir que un atacante local autenticado provoque una denegación de servicio (DoS) en un sistema afectado. Esta vulnerabilidad se debe a una validación incorrecta de los datos proporcionados por el usuario. Un atacante podría explotar esta vulnerabilidad mediante el envío de una petición maliciosa a la aplicación. Su explotación con éxito podría permitir que un atacante provoque una denegación de servicio (DoS) en el sistema afectado. Cisco Bug IDs: CSCvj47654.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:anyconnect_secure_mobility_client:4.5\(58\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:anyconnect_secure_mobility_client:4.5\(1044\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:anyconnect_secure_mobility_client:4.5\(2033\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:anyconnect_secure_mobility_client:4.5\(2036\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:anyconnect_secure_mobility_client:4.5\(3040\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:anyconnect_secure_mobility_client:4.5\(4029\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:anyconnect_secure_mobility_client:4.5\(5030\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:anyconnect_secure_mobility_client:4.6\(362\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:anyconnect_secure_mobility_client:4.6\(1098\):*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*