Vulnerabilidad en productos Cisco (CVE-2018-0437)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
05/10/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en Cisco Umbrella Enterprise Roaming Client (ERC) podría permitir que un atacante local autenticado eleve privilegios a Administrator. Para explotar esta vulnerabilidad, el atacante debe autenticarse con credenciales de usuario local válidas. Esta vulnerabilidad se debe a una implementación incorrecta de los permisos del sistema de archivos, lo que podría permitir que los usuarios no administrativos ubiquen archivos en directorios restringidos. Un atacante podría explotar esta vulnerabilidad ubicando un archivo ejecutable en el directorio restringido que, cuando lo ejecute el cliente ERC, se ejecutará con privilegios Administrator.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:umbrella_enterprise_roaming_client:*:*:*:*:*:*:*:* | 2.1.118 (excluyendo) | |
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:umbrella_roaming_module:*:*:*:*:*:*:*:* | 4.6.1098 (excluyendo) | |
| cpe:2.3:a:cisco:umbrella_roaming_module:4.3\(1095\):*:*:*:*:anyconnect:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



