Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PrivateVPN para macOS (CVE-2018-7311)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/02/2018
Última modificación:
05/08/2024

Descripción

** EN DISPUTA ** PrivateVPN 2.0.31 para macOS sufre de una vulnerabilidad de escalado de privilegios root. El software instala una herramienta helper con privilegios que se ejecuta como el usuario root. Esta herramienta helper con privilegios se instala como LaunchDaemon e implementa un servicio XPC. Este servicio es responsable de gestionar nuevas operaciones de conexión VPN mediante la aplicación PrivateVPN principal. La herramienta helper con privilegios crea nuevas conexiones VPN ejecutando el binario openvpn situado en el directorio /Applications/PrivateVPN.app/Contents/Resources. El usuario por defecto puede sobrescribir este binario openvpn, lo que permite que un atacante que ya haya instalado software malicioso como el usuario por defecto reemplace el binario. Cuando se establece una nueva conexión VPN, la herramienta helper con privilegios ejecuta este binario malicioso, lo que permite que un atacante ejecute código como usuario root. NOTA: el fabricante ha indicado que este comportamiento es "una parte aceptable de su software".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:privatevpn:privatevpn:2.0.31:*:*:*:*:macos:*:*