Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el cliente SwitchVPN (CVE-2018-18860)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/11/2018
Última modificación:
11/05/2020

Descripción

Se ha identificado una vulnerabilidad de escalado de privilegios local en el cliente SwitchVPN 2.1012.03 para macOS. Debido a unas opciones de configuración demasiado permisivas y a un binario SUID, un atacante puede ejecutar binarios arbitrarios como root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:switchvpn:switchvpn:2.1012.03:*:*:*:*:macos:*:*