Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PrivateTunnel (Windows) y OpenVPN Connect (Windows) (CVE-2014-5455)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
25/08/2014
Última modificación:
12/04/2025

Descripción

Vulnerabilidad de la ruta de búsqueda de Windows sin entrecomillar en el servicio ptservice anterior a la versión 3.0 de PrivateTunnel (Windows) y a la versión 3.1 de OpenVPN Connect (Windows) permite a los usuarios locales obtener privilegios a través de un archivo program.exe en la carpeta %SYSTEMDRIVE%.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openvpn:openvpn:2.1.28.0:*:*:*:*:*:*:*
cpe:2.3:a:privatetunnel:privatetunnel:2.3.8:*:*:*:*:*:*:*