CVE-2024-20338
قد تسمح ثغرة أمنية في وحدة ISE Posture (System Scan) التابعة لبرنامج Cisco Secure Client لنظام Linux لمهاجم محلي مُوثَّق برفع الصلاحيات على جهاز متأثر. ترجع...
- تم النشر
- 06/03/2024
- محدث
- 01/08/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قد تسمح ثغرة أمنية في وحدة ISE Posture (System Scan) التابعة لبرنامج Cisco Secure Client لنظام Linux لمهاجم محلي مُوثَّق برفع الصلاحيات على جهاز متأثر. ترجع هذه الثغرة إلى استخدام عنصر مسار بحث غير مُتحكَّم فيه. يمكن للمهاجم استغلال هذه الثغرة بنسخ ملف مكتبة خبيث إلى دليل محدد في نظام الملفات وإقناع مسؤول بإعادة تشغيل عملية محددة. وقد يسمح الاستغلال الناجح للمهاجم بتنفيذ تعليمات برمجية عشوائية على الجهاز المتأثر بصلاحيات الجذر.
المصادر
1CVE-2024-20338 محاضرة ضمن Behind The Code Talk
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.