VDB

CVE-2023-20241

CVE-2023-20241 PUBLISHED

Es bestehen mehrere Schwachstellen in der Cisco AnyConnect Secure Mobility Solution. Diese Fehler bestehen aufgrund eines Out-of-Bounds-Memory-Read, der es ermöglicht, den VPN-Agent-Dienst zum Absturz zu bringen, wodurch er für alle Benutzer des Systems nicht mehr verfügbar ist. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, indem er sich bei einem betroffenen Gerät anmeldet, während ein anderer Benutzer auf demselben System auf den Cisco Secure Client zugreift, und dann manipulierte Pakete an einen Port auf diesem lokalen Host sendet, um einen Denial-of-Service-Zustand zu verursachen.

EPSS 0.03% · 10.5th percentile

Risk Scores

EPSS Score
0.03%
10.5th percentile

Exploit Intelligence

Timeline

  • Nov 15, 2023 CVE Published
  • Nov 23, 2023 EPSS Score
  • Dec 23, 2023 EPSS Score
  • Jan 22, 2024 EPSS Score
  • Feb 21, 2024 EPSS Score
  • Mar 22, 2024 EPSS Score
  • Apr 21, 2024 EPSS Score
  • May 21, 2024 EPSS Score
  • Jun 20, 2024 EPSS Score
  • Jul 20, 2024 EPSS Score
  • Aug 19, 2024 EPSS Score
  • Sep 18, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›