CVE

Vulnerabilidad en Cisco Secure Endpoint (CVE-2023-20084)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2023
Última modificación:
25/01/2024

Descripción

Una vulnerabilidad en el software de endpoint de Cisco Secure Endpoint para Windows podría permitir que un atacante local autenticado evada la protección del endpoint dentro de un período de tiempo limitado. Esta vulnerabilidad se debe a un problema de sincronización que ocurre entre varios componentes de software. Un atacante podría aprovechar esta vulnerabilidad persuadiendo a un usuario para que coloque un archivo malicioso en una carpeta específica y luego persuadiéndolo para que ejecute el archivo dentro de un período de tiempo limitado. Un exploit exitoso podría permitir al atacante hacer que el software del terminal no ponga en cuarentena el archivo malicioso o finalice su proceso. Nota: Esta vulnerabilidad solo se aplica a implementaciones que tienen habilitada la función Redirección de carpetas de Windows.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:secure_endpoint:-:*:*:*:*:windows:*:*
cpe:2.3:a:cisco:secure_endpoint:6.0.7:*:*:*:*:windows:*:*
cpe:2.3:a:cisco:secure_endpoint:6.0.9:*:*:*:*:windows:*:*
cpe:2.3:a:cisco:secure_endpoint:6.1.5:*:*:*:*:windows:*:*
cpe:2.3:a:cisco:secure_endpoint:6.1.7:*:*:*:*:windows:*:*
cpe:2.3:a:cisco:secure_endpoint:6.1.9:*:*:*:*:windows:*:*
cpe:2.3:a:cisco:secure_endpoint:6.2.1:*:*:*:*:windows:*:*
cpe:2.3:a:cisco:secure_endpoint:6.2.3:*:*:*:*:windows:*:*
cpe:2.3:a:cisco:secure_endpoint:6.2.5:*:*:*:*:windows:*:*
cpe:2.3:a:cisco:secure_endpoint:6.2.9:*:*:*:*:windows:*:*
cpe:2.3:a:cisco:secure_endpoint:6.2.19:*:*:*:*:windows:*:*
cpe:2.3:a:cisco:secure_endpoint:6.3.1:*:*:*:*:windows:*:*
cpe:2.3:a:cisco:secure_endpoint:6.3.3:*:*:*:*:windows:*:*
cpe:2.3:a:cisco:secure_endpoint:6.3.5:*:*:*:*:windows:*:*
cpe:2.3:a:cisco:secure_endpoint:6.3.7:*:*:*:*:windows:*:*