Vulnerabilidad en Cisco Secure Endpoint (CVE-2023-20084)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2023
Última modificación:
25/01/2024
Descripción
Una vulnerabilidad en el software de endpoint de Cisco Secure Endpoint para Windows podría permitir que un atacante local autenticado evada la protección del endpoint dentro de un período de tiempo limitado. Esta vulnerabilidad se debe a un problema de sincronización que ocurre entre varios componentes de software. Un atacante podría aprovechar esta vulnerabilidad persuadiendo a un usuario para que coloque un archivo malicioso en una carpeta específica y luego persuadiéndolo para que ejecute el archivo dentro de un período de tiempo limitado. Un exploit exitoso podría permitir al atacante hacer que el software del terminal no ponga en cuarentena el archivo malicioso o finalice su proceso. Nota: Esta vulnerabilidad solo se aplica a implementaciones que tienen habilitada la función Redirección de carpetas de Windows.
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:secure_endpoint:-:*:*:*:*:windows:*:* | ||
cpe:2.3:a:cisco:secure_endpoint:6.0.7:*:*:*:*:windows:*:* | ||
cpe:2.3:a:cisco:secure_endpoint:6.0.9:*:*:*:*:windows:*:* | ||
cpe:2.3:a:cisco:secure_endpoint:6.1.5:*:*:*:*:windows:*:* | ||
cpe:2.3:a:cisco:secure_endpoint:6.1.7:*:*:*:*:windows:*:* | ||
cpe:2.3:a:cisco:secure_endpoint:6.1.9:*:*:*:*:windows:*:* | ||
cpe:2.3:a:cisco:secure_endpoint:6.2.1:*:*:*:*:windows:*:* | ||
cpe:2.3:a:cisco:secure_endpoint:6.2.3:*:*:*:*:windows:*:* | ||
cpe:2.3:a:cisco:secure_endpoint:6.2.5:*:*:*:*:windows:*:* | ||
cpe:2.3:a:cisco:secure_endpoint:6.2.9:*:*:*:*:windows:*:* | ||
cpe:2.3:a:cisco:secure_endpoint:6.2.19:*:*:*:*:windows:*:* | ||
cpe:2.3:a:cisco:secure_endpoint:6.3.1:*:*:*:*:windows:*:* | ||
cpe:2.3:a:cisco:secure_endpoint:6.3.3:*:*:*:*:windows:*:* | ||
cpe:2.3:a:cisco:secure_endpoint:6.3.5:*:*:*:*:windows:*:* | ||
cpe:2.3:a:cisco:secure_endpoint:6.3.7:*:*:*:*:windows:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página