CVE-2020-3433
ثغرة اختطاف DLL في Cisco AnyConnect Secure Mobility Client لنظام Windows
- تم النشر
- 17/08/2020
- محدث
- 12/08/2026
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 24/10/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة في قناة الاتصال بين العمليات (IPC) الخاصة بتطبيق Cisco AnyConnect Secure Mobility Client لنظام Windows قد تسمح لمهاجم محلي موثّق بتنفيذ هجوم اختطاف مكتبات DLL (DLL hijacking). لاستغلال هذه الثغرة، يحتاج المهاجم إلى الحصول على بيانات اعتماد صالحة على نظام Windows. تعود أسباب الثغرة إلى عدم كفاية التحقق من الموارد التي يتم تحميلها بواسطة التطبيق أثناء وقت التشغيل. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال رسالة IPC مصمّمة بعناية إلى عملية AnyConnect. قد يسمح الاستغلال الناجح للمهاجم بتنفيذ تعليمات برمجية عشوائية على الجهاز المتأثر بامتيازات SYSTEM. لاستغلال هذه الثغرة، يحتاج المهاجم إلى الحصول على بيانات اعتماد صالحة على نظام Windows.
المصادر
1إثباتات المفهوم وتحليل تقني لثلاث ثغرات في Cisco AnyConnect على نظام ويندوز: تصعيد الامتيازات المحلية (CVE-2020-3433)، رفض الخدمة (CVE-2020-3434)، وتعديل ملف تعريف VPN (CVE-2020-3435).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.