Vulnerabilidad en VPN de Private Internet Access (CVE-2019-12576)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
11/07/2019
Última modificación:
08/09/2021
Descripción
Una vulnerabilidad en el cliente VPN de Private Internet Access (PIA) de London Trust Media para macOS, podría permitir a un atacante local autenticado ejecutar código arbitrario con privilegios elevados. El binario openvpn_launcher es root setuid. Este programa se llama durante el proceso de conexión y ejecuta varias utilidades del sistema operativo para configurar el sistema. La utilidad networksetup se llama mediante rutas (path) relativas. Un usuario local sin privilegios puede ejecutar comandos arbitrarios como root mediante la creación de un troyano networksetup que se ejecutará durante el proceso de conexión. Esto es posible porque la variable de entorno PATH no se restablece antes de ejecutar la utilidad del sistema operativo.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:londontrustmedia:private_internet_access_vpn_client:82:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página