CVE-2023-20178
Une vulnérabilité dans le processus de mise à jour du client de Cisco AnyConnect Secure Mobility Client Software pour Windows et de Cisco Secure Client...
- Publié
- 28 juin 2023
- Mise à jour
- 2 août 2024
- Attribution de CNA
- cisco
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 92,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité dans le processus de mise à jour du client de Cisco AnyConnect Secure Mobility Client Software pour Windows et de Cisco Secure Client Software pour Windows pourrait permettre à un attaquant local authentifié disposant de faibles privilèges d'élever ses privilèges jusqu'à ceux de SYSTEM. Le processus de mise à jour du client est exécuté après l'établissement d'une connexion VPN réussie. Cette vulnérabilité existe parce que des autorisations inappropriées sont attribuées à un répertoire temporaire créé lors du processus de mise à jour. Un attaquant pourrait exploiter cette vulnérabilité en abusant d'une fonction spécifique du processus d'installation de Windows. Une exploitation réussie pourrait permettre à l'attaquant d'exécuter du code avec les privilèges SYSTEM.
Sources
1Preuve de concept pour la vulnérabilité de suppression arbitraire de fichiers dans Cisco Secure Client et AnyConnect, permettant l'élévation de privilèges vers SYSTEM via l'abus de Windows Installer.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.