Vulnerabilidad en Mullvad VPN (CVE-2024-34446)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/05/2024
Última modificación:
01/08/2024
Descripción
Mullvad VPN hasta 2024.1 en Android no configura un servidor DNS en estado de bloqueo (después de un error grave al crear un túnel) y, por lo tanto, el tráfico DNS puede salir del dispositivo. Los operadores de servidores DNS no deseados pueden observar y registrar datos que muestren que el dispositivo afectado fue el origen de solicitudes DNS confidenciales.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://github.com/mullvad/mullvadvpn-app/blob/main/CHANGELOG.md
- https://github.com/mullvad/mullvadvpn-app/commit/0c39306a40f426853d617e20d596942e41091f13
- https://github.com/mullvad/mullvadvpn-app/tags
- https://mullvad.net/en/blog/dns-traffic-can-leak-outside-the-vpn-tunnel-on-android
- https://news.ycombinator.com/item?id=40247604



