CVE-2019-12576
ثغرة في عميل VPN الخاص بشركة London Trust Media Private Internet Access (PIA) الإصدار v82 لنظام macOS قد تسمح لمهاجم محلي موثّق بتنفيذ تعليمات برمجية عشوائية...
- تم النشر
- 11/07/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 13/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 55.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في عميل VPN الخاص بشركة London Trust Media Private Internet Access (PIA) الإصدار v82 لنظام macOS قد تسمح لمهاجم محلي موثّق بتنفيذ تعليمات برمجية عشوائية بصلاحيات مرتفعة. الملف الثنائي openvpn_launcher مُعيَّن كـ setuid root. يتم استدعاء هذا البرنامج أثناء عملية الاتصال ويقوم بتنفيذ عدة أدوات مساعدة لنظام التشغيل لتهيئة النظام. يتم استدعاء الأداة المساعدة networksetup باستخدام مسارات نسبية. يمكن لمستخدم محلي غير مميَّز تنفيذ أوامر عشوائية بصلاحيات root عن طريق إنشاء حصان طروادة باسم networksetup والذي سيتم تنفيذه أثناء عملية الاتصال. هذا ممكن لأن متغير البيئة PATH لا تتم إعادة تعيينه قبل تنفيذ الأداة المساعدة لنظام التشغيل.
المصادر
1بحث أمني
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.