CVE-2019-12578
ثغرة في عميل VPN الخاص بـ London Trust Media Private Internet Access (PIA) v82 لنظام Linux تسمح ثغرة في عميل VPN الخاص بـ London Trust Media Private...
- تم النشر
- 11/07/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 13/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 54.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في عميل VPN الخاص بـ London Trust Media Private Internet Access (PIA) v82 لنظام Linux تسمح ثغرة في عميل VPN الخاص بـ London Trust Media Private Internet Access (PIA) v82 لنظام Linux لمهاجم محلي ومصادق بتشغيل كود عشوائي بصلاحيات مرتفعة. الملف الثنائي `openvpn_launcher.64` مُعيَّن كـ setuid root. يقوم هذا الملف الثنائي بتنفيذ `/opt/pia/openvpn-64/openvpn`، مررًا المعاملات المقدمة من سطر الأوامر. تم اتخاذ الحذر لتعطيل معاملات openvpn الخطيرة برمجيًا؛ ومع ذلك، يمكن استخدام المعامل `--route-pre-down`. يقبل هذا المعامل مسارًا عشوائيًا لسكربت/برنامج يتم تنفيذه عند خروج OpenVPN. كما يجب تمرير المعامل `--script-security` للسماح بتنفيذ هذا الإجراء، و`--script-security` غير مدرج حاليًا في قائمة المعاملات المعطلة. يمكن لمستخدم محلي غير مميز تمرير سكربت/ملف ثنائي خبيث إلى خيار `--route-pre-down`، والذي سيتم تنفيذه بصلاحيات root عند إيقاف openvpn.
المصادر
1بحث أمني
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.