
OpenVPN Connect para Windows (MSI) - 3.1.0.361 - Escalada de privilegios
Fecha: 2020-02-28
Autor: Andrew Hess
Enlace del software: https://openvpn.net/client-connect-vpn-for-windows/
Versión: 3.1.0.361 (MSI)
CVE: CVE-2020-9442
2019.12.15 - Vulnerabilidad descubierta
2019.12.15 - Contacto inicial con el vendedor
2020.01.xx - Parche del vendedor - 3.1.1 (378) beta
Se implementó una corrección para un problema de seguridad relacionado con la ubicación de los archivos de instalación
Este es el software oficial del cliente OpenVPN Connect para plataformas de estaciones de trabajo Windows, desarrollado y mantenido por OpenVPN Inc. Este es el programa cliente recomendado para el Servidor de Acceso OpenVPN para habilitar VPN para Windows. La última versión de OpenVPN para Windows está disponible en nuestro sitio web.
Si tiene un Servidor de Acceso OpenVPN, se recomienda descargar el software cliente OpenVPN Connect directamente desde su propio Servidor de Acceso, ya que entonces vendrá preconfigurado para su uso con VPN para Windows. La versión disponible aquí no contiene configuración para establecer una conexión, aunque se puede utilizar para actualizar una instalación existente y conservar la configuración.
Los permisos permisivos de la carpeta en "C:\ProgramData\OpenVPN Connect" permiten a un atacante sin derechos de administrador colocar un DLL malicioso junto a tapinstall.exe. Tan pronto como se instala o actualiza el cliente OpenVPN, el DLL malicioso es cargado por tapinstall y el shellcode se ejecuta.
DEVRTL.dll SPINF.dll drvstore.dll DEVOBJ.dll newdev.dll VCRUNTIME140.dll
Un posible atacante obtiene privilegios del sistema