
Proof-of-Concept-Exploit für CVE-2017-9606: Lokale Privilegienausweitung in ViPNet Client/Coordinator über manipulierte Update-Dateien mit beliebiger Codeausführung.
Aufgrund unzureichender Prüfung von Integrität, Authentizität und geringer Benutzerrechte auf den Update-Ordner kann ein lokaler Benutzer gefälschte ViPNet-Update-Dateien mit beliebigem ausführbarem Code erstellen und sie im ViPNet-Update-Ordner platzieren. Nach dem Platzieren der gefälschten Update-Dateien im ViPNet-Update-Ordner führt das ViPNet-Update-System diese mit System- oder lokalen Admin-Rechten aus.
3.x – Mit lokalen Admin-Rechten
4.x – Mit Systemrechten
Betroffene Versionen:
ViPNet Client/Coordinator für Windows – Alle 4.x- und 3.x-Versionen niedriger als 4.3.2 (42442).
ViPNet Client/Coordinator für Windows Version 2.x wurde aufgrund der veralteten Version nicht geprüft, könnte aber betroffen sein.
Empfehlungen:
Behoben in ViPNet Client/coordinator 4.3.2 (42442) und höher
Für andere Versionen könnte ViPNet SysLocker angewendet werden, um diese Schwachstelle zu vermeiden.