CVE-2018-18859
macOS के लिए LiquidVPN क्लाइंट (संस्करण 1.37 तक) में कई स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यताएँ पाई गई हैं। एक हमलावर एक असुरक्षित XPC सेवा के साथ संचार कर सकता है और सीधे रूट के...
- प्रकाशित
- 20 नव॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 नव॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
macOS के लिए LiquidVPN क्लाइंट (संस्करण 1.37 तक) में कई स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यताएँ पाई गई हैं। एक हमलावर एक असुरक्षित XPC सेवा के साथ संचार कर सकता है और सीधे रूट के रूप में मनमाने OS कमांड निष्पादित कर सकता है या संभावित रूप से दुर्भावनापूर्ण कर्नेल एक्सटेंशन लोड कर सकता है, क्योंकि com.smr.liquidvpn.OVPNHelper kextload() कॉल में "tun_path" या "tap_path" पथनाम के मान का उपयोग करता है।
स्रोत
1Bernd Leitner · macos · 5 नव॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।