CVE-2013-1173: Buffer Overflow
Published Apr 11, 2013
·Updated
Heap-based buffer overflow in ciscod.exe in the Cisco Security Service in Cisco AnyConnect Secure Mobility Client (aka AnyConnect VPN Client) allows local users to gain privileges via unspecified vectors, aka Bug ID CSCud14143.
Affected Software
61 affected components
cisco AnyConnect Secure Mobility Client
cisco AnyConnect Secure Mobility Client=2.0
cisco AnyConnect Secure Mobility Client=2.1
cisco AnyConnect Secure Mobility Client=2.2
cisco AnyConnect Secure Mobility Client=2.2.128
cisco AnyConnect Secure Mobility Client=2.2.133
cisco AnyConnect Secure Mobility Client=2.2.136
cisco AnyConnect Secure Mobility Client=2.2.140
cisco AnyConnect Secure Mobility Client=2.3
cisco AnyConnect Secure Mobility Client=2.3.185
cisco AnyConnect Secure Mobility Client=2.3.254
cisco AnyConnect Secure Mobility Client=2.3.2016
cisco AnyConnect Secure Mobility Client=2.4
cisco Anyconnect Secure Mobility Client Symbian Os=2.4
cisco AnyConnect Secure Mobility Client=2.4.0202
cisco AnyConnect Secure Mobility Client=2.4.1012
cisco Anyconnect Secure Mobility Client Iphone Os=2.4.4004
cisco Anyconnect Secure Mobility Client Iphone Os=2.4.4014
cisco Anyconnect Secure Mobility Client Symbian Os=2.4.5004
cisco Anyconnect Secure Mobility Client Android=2.4.7030
cisco Anyconnect Secure Mobility Client Android=2.4.7073
cisco AnyConnect Secure Mobility Client=2.5
cisco AnyConnect Secure Mobility Client=2.5.0217
cisco AnyConnect Secure Mobility Client=2.5.1025
cisco AnyConnect Secure Mobility Client=2.5.2001
cisco AnyConnect Secure Mobility Client=2.5.2006
cisco AnyConnect Secure Mobility Client=2.5.2010
cisco AnyConnect Secure Mobility Client=2.5.2011
cisco AnyConnect Secure Mobility Client=2.5.2014
cisco AnyConnect Secure Mobility Client=2.5.2017
cisco AnyConnect Secure Mobility Client=2.5.2018
cisco AnyConnect Secure Mobility Client=2.5.2019
cisco AnyConnect Secure Mobility Client=2.5.3041
cisco AnyConnect Secure Mobility Client=2.5.3046
cisco AnyConnect Secure Mobility Client=2.5.3051
cisco AnyConnect Secure Mobility Client=2.5.3054
cisco AnyConnect Secure Mobility Client=2.5.3055
cisco Anyconnect Secure Mobility Client Iphone Os=2.5.5112
cisco Anyconnect Secure Mobility Client Android=2.5.5116
cisco Anyconnect Secure Mobility Client Android=2.5.5118
cisco Anyconnect Secure Mobility Client Android=2.5.5125
cisco Anyconnect Secure Mobility Client Iphone Os=2.5.5130
cisco Anyconnect Secure Mobility Client Android=2.5.5131
cisco AnyConnect Secure Mobility Client=2.5.6005
cisco AnyConnect Secure Mobility Client=3.0
cisco AnyConnect Secure Mobility Client=3.0
cisco AnyConnect Secure Mobility Client=3.0.0629
cisco AnyConnect Secure Mobility Client=3.0.1047
cisco AnyConnect Secure Mobility Client=3.0.2052
cisco AnyConnect Secure Mobility Client=3.0.3050
cisco AnyConnect Secure Mobility Client=3.0.3054
cisco AnyConnect Secure Mobility Client=3.0.4235
cisco AnyConnect Secure Mobility Client=3.0.5075
cisco AnyConnect Secure Mobility Client=3.0.5080
cisco AnyConnect Secure Mobility Client=3.0.07059
cisco AnyConnect Secure Mobility Client=3.0.08057
cisco AnyConnect Secure Mobility Client=3.0.08057
cisco AnyConnect Secure Mobility Client=3.0.08066
cisco AnyConnect Secure Mobility Client=3.1.0
cisco AnyConnect Secure Mobility Client=3.1.00495
cisco AnyConnect Secure Mobility Client=3.2.0
Event History
Apr 11, 2013
CVE Published
via MITRE·10:00 AM
Data Sourced
via MITRE·10:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2013-1173?
CVE-2013-1173 has a high severity rating as it allows local users to exploit a heap-based buffer overflow for privilege escalation.
2
How do I fix CVE-2013-1173?
To fix CVE-2013-1173, update your Cisco AnyConnect Secure Mobility Client to the latest version available.
3
What versions of Cisco AnyConnect are affected by CVE-2013-1173?
CVE-2013-1173 affects multiple versions of Cisco AnyConnect Secure Mobility Client, including versions 2.0 through 3.2.0.
4
Can CVE-2013-1173 be exploited remotely?
No, CVE-2013-1173 requires local access to the system to execute the exploit.
5
What type of vulnerability is CVE-2013-1173?
CVE-2013-1173 is classified as a heap-based buffer overflow vulnerability.