漏洞标题
N/A
漏洞描述信息
Cisco安全客户端软件中的多个漏洞可能导致已验证的本地攻击者在该系统中引起拒绝服务(DoS)情况。
这些漏洞是由于Cisco安全客户端软件从内存中读取超出边界的行为造成的。攻击者可以通过在另一个用户访问同一系统中的Cisco安全客户端的同时登录受影响的设备,然后向该本地主机的端口发送精心构造的 packets。一个成功的漏洞利用可能导致攻击者崩溃VPN代理服务,使该服务对所有系统上的用户不可用。为了利用这些漏洞,攻击者必须在多用户系统中具有有效身份认证。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
漏洞类别
跨界内存读
漏洞标题
N/A
漏洞描述信息
Multiple vulnerabilities in Cisco Secure Client Software, formerly AnyConnect Secure Mobility Client, could allow an authenticated, local attacker to cause a denial of service (DoS) condition on an affected system.
These vulnerabilities are due to an out-of-bounds memory read from Cisco Secure Client Software. An attacker could exploit these vulnerabilities by logging in to an affected device at the same time that another user is accessing Cisco Secure Client on the same system, and then sending crafted packets to a port on that local host. A successful exploit could allow the attacker to crash the VPN Agent service, causing it to be unavailable to all users of the system. To exploit these vulnerabilities, the attacker must have valid credentials on a multi-user system.
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
漏洞类别
跨界内存读
漏洞标题
Cisco Secure Client 安全漏洞
漏洞描述信息
Cisco Secure Client是美国思科(Cisco)公司的一个用于连接虚拟专用网络的软件。 Cisco Secure Client 存在安全漏洞,该漏洞源于攻击者可以通过在另一个用户访问同一系统上的Cisco Secure Client的同时登录到受影响的设备,然后将精心设计的数据包发送到该本地主机上的端口来利用这些漏洞,攻击者利用该漏洞可能导致 VPN 代理服务崩溃,从而导致系统的所有用户都无法使用该服务。
CVSS信息
N/A
漏洞类别
其他