CVE-2021-1366
Cisco AnyConnect Secure Mobility Client для Windows с модулем VPN Posture (HostScan) — уязвимость перехвата DLL
- Опубликовано
- 17 февр. 2021 г.
- Обновлено
- 8 нояб. 2024 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 67,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость в канале межпроцессного взаимодействия (IPC) клиента Cisco AnyConnect Secure Mobility Client для Windows может позволить аутентифицированному локальному злоумышленнику выполнить атаку с подменой DLL (DLL hijacking) на затронутом устройстве, если на клиенте AnyConnect установлен модуль VPN Posture (HostScan). Эта уязвимость обусловлена недостаточной проверкой ресурсов, загружаемых приложением во время выполнения. Злоумышленник может воспользоваться этой уязвимостью, отправив специально сформированное IPC-сообщение процессу AnyConnect. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный код на затронутой машине с привилегиями SYSTEM. Для эксплуатации этой уязвимости злоумышленнику необходимы действительные учетные данные в системе Windows.
Источники
1Proof-of-concept для повышения привилегий в Cisco AnyConnect HostScan через перехват DLL и внедрение команд IPC, демонстрирующий проксирование DLL для загрузки вредоносного dbghelp.dll.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.