CVE-2024-3661
Las opciones de enrutamiento de DHCP pueden manipular el tráfico VPN basado en interfaces.
- Publicado
- 6 may 2024
- Actualizado
- 28 ago 2024
- Asignación de CNA
- cisa-cg
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:LBajo · próximos 30 días
- Percentil
- 90,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Por diseño, el protocolo DHCP no autentica mensajes, incluida, por ejemplo, la opción de ruta estática sin clases (121). Un atacante con la capacidad de enviar mensajes DHCP puede manipular rutas para redirigir el tráfico VPN, lo que le permite leer, interrumpir o posiblemente modificar el tráfico de red que se esperaba que estuviera protegido por la VPN. Muchos, si no la mayoría, de los sistemas VPN basados en enrutamiento IP son susceptibles a este tipo de ataques.
Fuentes
3Herramienta de explotación dirigida a CVE-2024-3661 en productos VPN, que proporciona código de prueba de concepto para pruebas de seguridad y verificación de vulnerabilidades.
Demo de la vulnerabilidad TunnelVision para VPN mediante la opción 121 de DHCP
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.