Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Cisco (CVE-2018-0437)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
05/10/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en Cisco Umbrella Enterprise Roaming Client (ERC) podría permitir que un atacante local autenticado eleve privilegios a Administrator. Para explotar esta vulnerabilidad, el atacante debe autenticarse con credenciales de usuario local válidas. Esta vulnerabilidad se debe a una implementación incorrecta de los permisos del sistema de archivos, lo que podría permitir que los usuarios no administrativos ubiquen archivos en directorios restringidos. Un atacante podría explotar esta vulnerabilidad ubicando un archivo ejecutable en el directorio restringido que, cuando lo ejecute el cliente ERC, se ejecutará con privilegios Administrator.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:umbrella_enterprise_roaming_client:*:*:*:*:*:*:*:* 2.1.118 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:a:cisco:umbrella_roaming_module:*:*:*:*:*:*:*:* 4.6.1098 (excluyendo)
cpe:2.3:a:cisco:umbrella_roaming_module:4.3\(1095\):*:*:*:*:anyconnect:*:*