Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en London Trust Media para macOS (CVE-2019-12577)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/07/2019
Última modificación:
08/09/2021

Descripción

Una vulnerabilidad en el cliente VPN de Private Internet Access (PIA) de London Trust Media para macOS, podría permitir a un atacante local autenticado ejecutar código arbitrario con privilegios elevados. El binario de macOS openvpn_launcher.64 es root setuid. Este binario crea el archivo /tmp/pia_upscript.sh cuando es ejecutado. Dado que la máscara de creación de archivos (umask) no se restablece, el valor umask se hereda del proceso de llamada. Este valor se puede manipular para causar que el binario con privilegios cree archivos con permisos de escritura mundial. Un usuario local sin privilegios puede modificar el archivo /tmp/pia_upscript.sh durante el proceso de conexión para ejecutar código arbitrario como el usuario root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:londontrustmedia:private_internet_access_vpn_client:82:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*