CVE-2024-20338
Uma vulnerabilidade no módulo ISE Posture (System Scan) do Cisco Secure Client para Linux poderia permitir que um atacante local autenticado elevasse...
- Publicado
- 6 de mar. de 2024
- Atualizado
- 1 de ago. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 57,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade no módulo ISE Posture (System Scan) do Cisco Secure Client para Linux poderia permitir que um atacante local autenticado elevasse privilégios em um dispositivo afetado. Essa vulnerabilidade se deve ao uso de um elemento de caminho de pesquisa não controlado. Um atacante poderia explorar essa vulnerabilidade copiando um arquivo de biblioteca malicioso para um diretório específico no sistema de arquivos e persuadindo um administrador a reiniciar um processo específico. Uma exploração bem-sucedida poderia permitir que o atacante executasse código arbitrário em um dispositivo afetado com privilégios de root.
Fontes
1Palestra sobre CVE-2024-20338 para o Behind The Code Talk
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.