CVE-2021-1366
ثغرة اختطاف DLL في Cisco AnyConnect Secure Mobility Client لنظام Windows مع وحدة VPN Posture (HostScan)
- تم النشر
- 17/02/2021
- محدث
- 08/11/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 08/08/2026
ثغرة اختطاف DLL في Cisco AnyConnect Secure Mobility Client لنظام Windows مع وحدة VPN Posture (HostScan)
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ثغرة في قناة الاتصال بين العمليات (IPC) الخاصة بـ Cisco AnyConnect Secure Mobility Client لنظام Windows قد تسمح لمهاجم محلي موثّق بتنفيذ هجوم اختطاف مكتبات DLL على جهاز متأثر إذا كانت وحدة VPN Posture (HostScan) مثبتة على عميل AnyConnect. تعود هذه الثغرة إلى عدم كفاية التحقق من الموارد التي يتم تحميلها بواسطة التطبيق أثناء وقت التشغيل. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال رسالة IPC مصممة بعناية إلى عملية AnyConnect. قد يسمح الاستغلال الناجح للمهاجم بتنفيذ تعليمات برمجية عشوائية على الجهاز المتأثر بصلاحيات SYSTEM. لاستغلال هذه الثغرة، يحتاج المهاجم إلى بيانات اعتماد صالحة على نظام Windows.
إثبات المفهوم لتصعيد الامتيازات المحلية في Cisco AnyConnect HostScan عبر اختطاف DLL وحقن أوامر IPC، يوضح بروكسي DLL لتحميل ملف dbghelp.dll خبيث.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.