Cisco informuje o nowej podatności. (P23-115)

cert.pse-online.pl 1 rok temu
ProduktCisco AnyConnect Secure Mobility Client dla Windows – wersja 4.10 i starsze
Cisco Secure Client wersja 5.0
Numer CVECVE-2023-20178
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisTa luka istnieje, ponieważ do katalogu tymczasowego, który jest tworzony podczas procesu aktualizacji, przypisano niewłaściwe uprawnienia. Osoba atakująca może wykorzystać tę lukę, nadużywając określonej funkcji procesu instalatora systemu Windows. Udany exploit może pozwolić atakującemu na wykonanie kodu z uprawnieniami SYSTEMOWYMI.
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ac-csc-privesc-wx4U4Kw
Idź do oryginalnego materiału