Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de gestión en OpenVPN (CVE-2018-7544)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
16/03/2018
Última modificación:
05/08/2024

Descripción

** EN DISPUTA ** Se ha descubierto un problema en la interfaz de gestión en OpenVPN hasta la versión 2.4.5. Cuando esta interfaz está habilitada en TCP sin contraseña y cuando no hay más clientes conectados a esta interfaz, los atacantes pueden ejecutar comandos arbitrarios de gestión, obtener información sensible o provocar una denegación de servicio (SIGTERM) al desencadenar acciones XMLHttpRequest en un navegador web. Esto se demuestra mediante un POST multipart/form-data en http://localhost:23000 con un comando "signal SIGTERM" en un elemento TEXTAREA. NOTA: El fabricante discute que esto sea una vulnerabilidad. Afirman que este es el resultado de una configuración incorrecta de la instancia OpenVPN en lugar de una vulnerabilidad intrínseca; ahora advierten de forma aún más explícita contra tal configuración, tanto en la documentación de la interfaz de gestión como en un mensaje runtime.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openvpn:openvpn:*:*:*:*:*:*:*:* 2.4.5 (incluyendo)


Referencias a soluciones, herramientas e información