CVE-2024-3661
DHCP-Routingoptionen können schnittstellenbasierten VPN-Datenverkehr manipulieren
- Veröffentlicht
- 06.05.2024
- Aktualisiert
- 28.08.2024
- CNA zuweisen
- cisa-cg
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:LNiedrig · nächste 30 Tage
- Perzentil
- 90,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
DHCP kann über die klassenlose statische Route-Option (121) Routen zur Routing-Tabelle eines Clients hinzufügen. VPN-basierte Sicherheitslösungen, die sich auf Routen verlassen, um Datenverkehr umzuleiten, können dazu gezwungen werden, Datenverkehr über die physische Schnittstelle leaken zu lassen. Ein Angreifer im selben lokalen Netzwerk kann Netzwerkverkehr lesen, stören oder möglicherweise verändern, von dem erwartet wurde, dass er durch das VPN geschützt ist.
Quellen
3Exploit-Tool, das auf CVE-2024-3661 in VPN-Produkten abzielt, mit Proof-of-concept-Code für Sicherheitstests und Schwachstellenverifizierung.
Demo der TunnelVision-Schwachstelle für VPN mittels DHCP-Option 121
CVE-2024-3661 TunnelVision
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.