CVE-2018-18856
macOS के लिए LiquidVPN क्लाइंट 1.37 तक में कई स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यताओं की पहचान की गई है। एक हमलावर एक असुरक्षित XPC सेवा से संवाद कर सकता है और सीधे रूट (root)...
- प्रकाशित
- 20 नव॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 नव॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
macOS के लिए LiquidVPN क्लाइंट 1.37 तक में कई स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यताओं की पहचान की गई है। एक हमलावर एक असुरक्षित XPC सेवा से संवाद कर सकता है और सीधे रूट (root) के रूप में मनमाने OS कमांड निष्पादित कर सकता है या संभावित रूप से दुर्भावनापूर्ण कर्नेल एक्सटेंशन लोड कर सकता है, क्योंकि com.smr.liquidvpn.OVPNHelper "openvpncmd" पैरामीटर को शेल कमांड के रूप में निष्पादित करने के लिए system फ़ंक्शन का उपयोग करता है।
स्रोत
1Bernd Leitner · macos · 5 नव॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।