CVE-2023-24486
Lokaler Benutzerzugriff auf ein System, auf dem ein anderer Benutzer eine verwundbare Version der Citrix Workspace App für Linux nutzt, um veröffentlichte Desktops und Anwendungen zu starten
- Veröffentlicht
- 10.07.2023
- Aktualisiert
- 25.10.2024
- CNA zuweisen
- Citrix
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 8,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle wurde in der Citrix Workspace-App für Linux identifiziert, die bei Ausnutzung dazu führen kann, dass ein bösartiger lokaler Benutzer Zugriff auf die Citrix Virtual Apps and Desktops-Sitzung eines anderen Benutzers erlangen kann, der denselben Computer verwendet, von dem aus die ICA-Sitzung gestartet wird.
Quellen
1- disclosuresInformativ
Offenlegung von Sicherheitsproblemen
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.