
OpenVPN Connect pour Windows (MSI) - 3.1.0.361 - Élévation de privilèges
Date : 2020-02-28
Auteur : Andrew Hess
Lien du logiciel : https://openvpn.net/client-connect-vpn-for-windows/
Version : 3.1.0.361 (MSI)
CVE : CVE-2020-9442
2019.12.15 - Vulnérabilité découverte
2019.12.15 - Premier contact avec le fournisseur
2020.01.xx - Correctif du fournisseur - 3.1.1 (378) bêta
Mise en place d'un correctif pour un problème de sécurité lié à l'emplacement des fichiers d'installation
Il s'agit du logiciel client officiel OpenVPN Connect pour les postes de travail Windows, développé et maintenu par OpenVPN Inc. C'est le programme client recommandé pour le serveur d'accès OpenVPN afin d'activer le VPN pour Windows. La dernière version d'OpenVPN pour Windows est disponible sur notre site web.
Si vous disposez d'un serveur d'accès OpenVPN, il est recommandé de télécharger le logiciel client OpenVPN Connect directement depuis votre propre serveur d'accès, car il sera alors préconfiguré pour une utilisation VPN pour Windows. La version disponible ici ne contient aucune configuration pour établir une connexion, bien qu'elle puisse être utilisée pour mettre à jour une installation existante et conserver les paramètres.
L'autorisation permissive du dossier "C:\ProgramData\OpenVPN Connect" permet à un attaquant sans droits administrateur de placer une DLL malveillante à côté de tapinstall.exe. Dès que le client OpenVPN est installé ou mis à jour, la DLL malveillante est chargée par tapinstall et le shellcode est exécuté.
DEVRTL.dll SPINF.dll drvstore.dll DEVOBJ.dll newdev.dll VCRUNTIME140.dll
Un attaquant potentiel obtient les privilèges système