Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VPN de Private Internet Access (CVE-2019-12576)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
11/07/2019
Última modificación:
08/09/2021

Descripción

Una vulnerabilidad en el cliente VPN de Private Internet Access (PIA) de London Trust Media para macOS, podría permitir a un atacante local autenticado ejecutar código arbitrario con privilegios elevados. El binario openvpn_launcher es root setuid. Este programa se llama durante el proceso de conexión y ejecuta varias utilidades del sistema operativo para configurar el sistema. La utilidad networksetup se llama mediante rutas (path) relativas. Un usuario local sin privilegios puede ejecutar comandos arbitrarios como root mediante la creación de un troyano networksetup que se ejecutará durante el proceso de conexión. Esto es posible porque la variable de entorno PATH no se restablece antes de ejecutar la utilidad del sistema operativo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:londontrustmedia:private_internet_access_vpn_client:82:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*