CVE-2018-18856
Se han identificado múltiples vulnerabilidades de escalado de privilegios local en el cliente LiquidVPN hasta la versión 1.37 para macOS. Un atacante puede...
- Publicado
- 20 nov 2018
- Actualizado
- 5 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 5 nov 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 73,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se han identificado múltiples vulnerabilidades de escalado de privilegios local en el cliente LiquidVPN hasta la versión 1.37 para macOS. Un atacante puede comunicarse con un servicio XPC sin proteger y ejecutar directamente comandos arbitrarios del sistema operativo como root o cargar una extensión del kernel potencialmente maliciosa debido a que com.smr.liquidvpn.OVPNHelper emplea la función system para ejecutar el parámetro "openvpncmd" como comando shell.
Fuentes
1Bernd Leitner · macos · 5 nov 2018
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.