CVE-2018-18858
macOS के लिए LiquidVPN क्लाइंट 1.37 तक में कई स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) कमजोरियों की पहचान की गई है। एक हमलावर एक असुरक्षित XPC सेवा के साथ संचार कर सकता है और रूट के रूप...
- प्रकाशित
- 20 नव॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 नव॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
macOS के लिए LiquidVPN क्लाइंट 1.37 तक में कई स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) कमजोरियों की पहचान की गई है। एक हमलावर एक असुरक्षित XPC सेवा के साथ संचार कर सकता है और रूट के रूप में सीधे मनमाने OS कमांड निष्पादित कर सकता है या संभावित रूप से दुर्भावनापूर्ण कर्नेल एक्सटेंशन लोड कर सकता है, क्योंकि com.smr.liquidvpn.OVPNHelper शेल कमांड के भीतर "tun_path" या "tap_path" पथनाम को निष्पादित करने के लिए system फ़ंक्शन का उपयोग करता है।
स्रोत
1Bernd Leitner · macos · 5 नव॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।