
OpenVPN Connect für Windows (MSI) - 3.1.0.361 - Privilegieneskalation
Datum: 2020-02-28
Autor: Andrew Hess
Software-Link: https://openvpn.net/client-connect-vpn-for-windows/
Version: 3.1.0.361 (MSI)
CVE: CVE-2020-9442
2019.12.15 - Schwachstelle entdeckt
2019.12.15 - Erster Kontakt mit dem Hersteller
2020.01.xx - Hersteller-Patch - 3.1.1 (378) beta
Ein Fix für ein Sicherheitsproblem im Zusammenhang mit dem Speicherort der Installationsdateien wurde implementiert.
Dies ist die offizielle OpenVPN-Connect-Client-Software für Windows-Workstation-Plattformen, die von OpenVPN Inc. entwickelt und gepflegt wird. Dies ist das empfohlene Client-Programm für den OpenVPN Access Server, um VPN für Windows zu ermöglichen. Die neueste Version von OpenVPN für Windows ist auf unserer Website verfügbar.
Wenn Sie über einen OpenVPN Access Server verfügen, wird empfohlen, die OpenVPN-Connect-Client-Software direkt von Ihrem eigenen Access Server herunterzuladen, da sie dann für die Nutzung von VPN für Windows vorkonfiguriert ist. Die hier verfügbare Version enthält keine Konfiguration, um eine Verbindung herzustellen, kann jedoch verwendet werden, um eine bestehende Installation zu aktualisieren und die Einstellungen beizubehalten.
Die zu weit gefasste Ordnerberechtigung in "C:\ProgramData\OpenVPN Connect" erlaubt es einem Angreifer ohne Administratorrechte, eine schädliche DLL neben tapinstall.exe zu platzieren. Sobald der OpenVPN-Client installiert oder aktualisiert wird, wird die schädliche DLL von tapinstall geladen und der Shellcode ausgeführt.
DEVRTL.dll SPINF.dll drvstore.dll DEVOBJ.dll newdev.dll VCRUNTIME140.dll
Ein möglicher Angreifer erlangt Systemrechte.