Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-20241

PUBLISHED 05.06.2025

CNA: cisco

Обновлено: 25.01.2024
Multiple vulnerabilities in Cisco Secure Client Software, formerly AnyConnect Secure Mobility Client, could allow an authenticated, local attacker to cause a denial of service (DoS) condition on an affected system. These vulnerabilities are due to an out-of-bounds memory read from Cisco Secure Client Software. An attacker could exploit these vulnerabilities by logging in to an affected device at the same time that another user is accessing Cisco Secure Client on the same system, and then sending crafted packets to a port on that local host. A successful exploit could allow the attacker to crash the VPN Agent service, causing it to be unavailable to all users of the system. To exploit these vulnerabilities, the attacker must have valid credentials on a multi-user system.

CWE

Идентификатор Описание
CWE-125 CWE-125 Out-of-bounds Read

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-08144 Уязвимость средства обеспечения безопасности конечных точек Cisco Secure Client (ранее Cisco AnyConnect Secure Mobility Client), связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Cisco Secure Client
Product: Cisco Secure Client
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.9.00086 affected
Наблюдалось в версии 4.9.01095 affected
Наблюдалось в версии 4.9.02028 affected
Наблюдалось в версии 4.9.03047 affected
Наблюдалось в версии 4.9.03049 affected
Наблюдалось в версии 4.9.04043 affected
Наблюдалось в версии 4.9.04053 affected
Наблюдалось в версии 4.9.05042 affected
Наблюдалось в версии 4.9.06037 affected
Наблюдалось в версии 4.10.00093 affected
Наблюдалось в версии 4.10.01075 affected
Наблюдалось в версии 4.10.02086 affected
Наблюдалось в версии 4.10.03104 affected
Наблюдалось в версии 4.10.04065 affected
Наблюдалось в версии 4.10.04071 affected
Наблюдалось в версии 4.10.05085 affected
Наблюдалось в версии 4.10.05095 affected
Наблюдалось в версии 4.10.05111 affected
Наблюдалось в версии 4.10.06079 affected
Наблюдалось в версии 4.10.06090 affected
Наблюдалось в версии 4.10.07061 affected
Наблюдалось в версии 4.10.07062 affected
Наблюдалось в версии 4.10.07073 affected
Наблюдалось в версии 5.0.00238 affected
Наблюдалось в версии 5.0.00529 affected
Наблюдалось в версии 5.0.00556 affected
Наблюдалось в версии 5.0.01242 affected
Наблюдалось в версии 5.0.02075 affected
Наблюдалось в версии 5.0.03072 affected
Наблюдалось в версии 5.0.03076 affected
Наблюдалось в версии 5.0.04032 affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 05.06.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 05.06.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.