Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración de OpenVPN en Securepoint SSL VPN Client en Windows (CVE-2021-35523)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
28/06/2021
Última modificación:
02/07/2021

Descripción

Securepoint SSL VPN Client versiones v2 anteriores a 2.0.32, en Windows, presenta un manejo de configuración no seguro que permite una escalada de privilegios local a NT AUTHORITY\SYSTEM. Un usuario local no privilegiado puede modificar la configuración de OpenVPN almacenado en "%APPDATA%\Securepoint SSL VPN" y añadir un archivo de script externo que es ejecutado como usuario privilegiado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:securepoint:openvpn-client:*:*:*:*:*:windows:*:* 2.0.15 (incluyendo) 2.0.32 (excluyendo)