
Exploit de prueba de concepto para CVE-2017-9606: escalada local de privilegios en ViPNet Client/Coordinator mediante archivos de actualización manipulados con ejecución arbitraria de código.
Debido a la insuficiente verificación de integridad, autenticidad y los bajos privilegios de usuario en la carpeta de actualización, un usuario local puede crear archivos de actualización ViPNet falsos con código de ejecución arbitrario y colocarlos en la carpeta de actualización de ViPNet. Después de colocar archivos de actualización falsos en la carpeta de actualización de ViPNet, el sistema de actualización de ViPNet los ejecuta con privilegios de administrador local o del sistema
3.x - Con privilegios de administrador local
4.x - Con privilegios del sistema
Versiones afectadas:
ViPNet Client/Coordinator para Windows - Todas las versiones 4.x y 3.x inferiores a 4.3.2 (42442).
ViPNet Client/Coordinator para Windows versión 2.x no comprobada debido a que está desactualizada, pero podría estar afectada.
Recomendaciones:
Corregido en ViPNet Client/Coordinator 4.3.2 (42442) y superiores
Para otras versiones se puede aplicar ViPNet SysLocker para evitar esta vulnerabilidad