CVE-2023-20178
Una vulnerabilità nel processo di aggiornamento del client di Cisco AnyConnect Secure Mobility Client Software per Windows e di Cisco Secure Client Software...
- Pubblicato
- 28 giu 2023
- Aggiornato
- 2 ago 2024
- Assegnazione CNA
- cisco
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 92,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nel processo di aggiornamento del client di Cisco AnyConnect Secure Mobility Client Software per Windows e di Cisco Secure Client Software per Windows potrebbe consentire a un utente locale autenticato con privilegi limitati di elevare i propri privilegi a quelli di SYSTEM. Il processo di aggiornamento del client viene eseguito dopo che è stata stabilita una connessione VPN riuscita. Questa vulnerabilità esiste perché vengono assegnati permessi non corretti a una directory temporanea creata durante il processo di aggiornamento. Un utente malintenzionato potrebbe sfruttare questa vulnerabilità abusando di una specifica funzione del processo di Windows Installer. Uno sfruttamento riuscito potrebbe consentire all'utente malintenzionato di eseguire codice con privilegi SYSTEM.
Fonti
1Proof-of-concept per la vulnerabilità di eliminazione arbitraria di file in Cisco Secure Client e AnyConnect, che consente l'escalation dei privilegi a SYSTEM tramite l'abuso di Windows Installer.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.