一、 漏洞 CVE-2023-20241 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Cisco安全客户端软件中的多个漏洞可能导致已验证的本地攻击者在该系统中引起拒绝服务(DoS)情况。 这些漏洞是由于Cisco安全客户端软件从内存中读取超出边界的行为造成的。攻击者可以通过在另一个用户访问同一系统中的Cisco安全客户端的同时登录受影响的设备,然后向该本地主机的端口发送精心构造的 packets。一个成功的漏洞利用可能导致攻击者崩溃VPN代理服务,使该服务对所有系统上的用户不可用。为了利用这些漏洞,攻击者必须在多用户系统中具有有效身份认证。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
跨界内存读
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple vulnerabilities in Cisco Secure Client Software, formerly AnyConnect Secure Mobility Client, could allow an authenticated, local attacker to cause a denial of service (DoS) condition on an affected system. These vulnerabilities are due to an out-of-bounds memory read from Cisco Secure Client Software. An attacker could exploit these vulnerabilities by logging in to an affected device at the same time that another user is accessing Cisco Secure Client on the same system, and then sending crafted packets to a port on that local host. A successful exploit could allow the attacker to crash the VPN Agent service, causing it to be unavailable to all users of the system. To exploit these vulnerabilities, the attacker must have valid credentials on a multi-user system.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
跨界内存读
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco Secure Client 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Secure Client是美国思科(Cisco)公司的一个用于连接虚拟专用网络的软件。 Cisco Secure Client 存在安全漏洞,该漏洞源于攻击者可以通过在另一个用户访问同一系统上的Cisco Secure Client的同时登录到受影响的设备,然后将精心设计的数据包发送到该本地主机上的端口来利用这些漏洞,攻击者利用该漏洞可能导致 VPN 代理服务崩溃,从而导致系统的所有用户都无法使用该服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-20241 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-20241 的情报信息