[TLP:CLEAR] Cisco opravuje vysoce závažnou zranitelnost v produktu Cisco Secure Client

Cisco verzí 5.1.8.105 opravuje vysoce závažnou zranitelnost ve svém produktu Cisco Secure Client pro Windows [1]. Společnost také upozorňuje na zranitelnost v produktu Cisco TelePresence Management Suite, který již dosáhl konce své životnosti [2]. Vzhledem k tomu, že pro tento software nebudou vydávány žádné další aktualizace, doporučuje zákazníkům, aby se seznámili s oficiálním oznámením o ukončení jeho podpory [3].

Cisco Secure Client for Windows - arbitrary code execution (CVE-2025-20206) CVSS 7.1 (High)

Autentizovanému lokálnímu útočníkovi je odesláním podvržené IPC zprávy konkrétnímu procesu Cisco Secure Client umožněno vykonat spuštění libovolného kódu s právy SYSTEM [1].

Zranitelnost se nachází v produktu Cisco Secure Client ve verzích <5.1.8.105.

CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

Více informací:

Zranitelnost byla veřejně oznámena 5. 3. 2025.

Cisco TelePresence Management Suite - XSS (CVE-2025-20208) CVSS 4.6 (Medium)

Autentizovanému vzdálenému útočníkovi je v produktu Cisco TelePresence Management Suite umožněno vykonat XSS útok vložením škodlivých dat do konkrétního datového pole v rozhraní [2].

Zranitelnost se nachází v produktu Cisco TelePresence Management Suite ve verzích =15.13.6.

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N

Více informací:

Zranitelnost byla veřejně oznámena 5. 3. 2025.


Za CESNET-CERTS Michaela Jarošová dne 6. 3. 2025.

CESNET CERTS Logo