CVE-2023-20084
MoyenQu'est-ce que CVE-2023-20084 ?
Une vulnérabilité dans le logiciel de point final de Cisco Secure Endpoint pour Windows pourrait permettre à un attaquant local authentifié d'échapper à la protection du point final dans un laps de temps limité. Cette vulnérabilité est due à un problème de synchronisation qui se produit entre différents composants logiciels. Un attaquant pourrait exploiter cette vulnérabilité en persuadant un utilisateur de placer un fichier malveillant dans un dossier spécifique, puis en le persuadant d'exécuter le fichier dans un laps de temps limité. Un exploit réussi pourrait permettre à l'attaquant d'empêcher le logiciel du point final de mettre en quarantaine le fichier malveillant ou de tuer son professionnel.
CVSS Vector Breakdown
CVSS 3.1Requires local access — attacker must be logged in or have physical access to the device.
No special conditions required. Exploit can be performed reliably and repeatedly.
Basic user account required (e.g. standard login without admin rights).
Victim must take an action (e.g. click a link, open a file) for the exploit to succeed.
Exploiting the vulnerability only affects the vulnerable component itself.
No confidentiality impact. Sensitive data is not exposed.
No integrity impact. Data cannot be modified.
Complete denial of service. The component becomes fully unavailable.
Appareils affectés
FAQ
CVE-2023-20084 a un score CVSS de 5.0/10, évalué comme Medium. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2023-20084 obtient 5.0/10 (Medium). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2023-20084 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.