Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Windscribe (CVE-2018-11479)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
25/05/2018
Última modificación:
05/02/2020

Descripción

El componente VPN en Windscribe 1.81 emplea el cliente OpenVPN para las conexiones. Además, crea un proceso del sistema WindScribeService.exe que establece un endpoint de tubería nombrada \\.\pipe\WindscribeService que permite que el proceso VPN de Windscribe se conecte y ejecute un proceso OpenVPN u otros (como taskkill, por ejemplo). No hay validación del nombre del programa antes de construir el argumento lpCommandLine para una llamada CreateProcess. Un atacante puede ejecutar cualquier proceso malicioso con privilegios SYSTEM a través de esta tubería nombrada o named pipe.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:windscribe:windscribe:1.81:*:*:*:*:*:*:*