Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PureVPN (CVE-2018-7484)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
26/02/2018
Última modificación:
17/03/2018

Descripción

Se ha descubierto un problema en PureVPN hasta su versión 5.19.4.0 en Windows. La instalación del cliente proporciona al grupo Everyone permisos de control total sobre el directorio de instalación. Además, el servicio PureVPNService.exe, que se ejecuta con privilegios NT Authority\SYSTEM, intenta cargar varias librerías dynamic-link mediante el uso de rutas relativas en lugar de la ruta absoluta. Al no emplear una ruta totalmente cualificada, la aplicación intentará cargar la librería desde el directorio en el que la aplicación se inicia. Como el directorio en el que se encuentra PureVPNService.exe puede ser escrito por todos los usuarios, esto hace que la aplicación sea susceptible a escalado de privilegios mediante secuestro de DLL.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:purevpn:purevpn:5.19.4.0:*:*:*:*:windows:*:*