Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NetMod VPN Client (CVE-2024-57426)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
06/02/2025
Última modificación:
11/02/2025

Descripción

NetMod VPN Client 5.3.1 es vulnerable a la inyección de DLL, lo que permite a un atacante ejecutar código arbitrario colocando una DLL maliciosa en un directorio donde la aplicación carga dependencias. Esta vulnerabilidad surge debido a la validación incorrecta de librerías cargadas dinámicamente.