CVE-2024-3661
خيارات توجيه DHCP يمكنها التلاعب بحركة مرور VPN القائمة على الواجهة
- تم النشر
- 06/05/2024
- محدث
- 28/08/2024
- تخصيص CNA
- cisa-cg
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن لبروتوكول DHCP إضافة مسارات إلى جدول توجيه العميل عبر خيار المسار الثابت غير المصنّف (121). يمكن إجبار حلول الأمان القائمة على VPN والتي تعتمد على المسارات لإعادة توجيه حركة المرور على تسريب حركة المرور عبر الواجهة المادية. يمكن لمهاجم على نفس الشبكة المحلية قراءة حركة مرور الشبكة التي كان من المتوقع أن تحميها VPN، أو تعطيلها، أو ربما تعديلها.
المصادر
3أداة استغلال تستهدف CVE-2024-3661 في منتجات VPN، توفر رمز إثبات المفهوم لاختبار الأمان والتحقق من الثغرة.
توضيح ثغرة TunnelVision لـ VPN باستخدام خيار DHCP 121
CVE-2024-3661 TunnelVision
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.