CVE-2019-12573
लंदन ट्रस्ट मीडिया प्राइवेट इंटरनेट एक्सेस (PIA) VPN क्लाइंट v82 (Linux और macOS के लिए) में एक भेद्यता एक प्रमाणित, स्थानीय हमलावर को मनमानी फ़ाइलों को अधिलेखित करने की अनुमति दे सकती है। openvpn_launcher बाइनरी...
- प्रकाशित
- 11 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लंदन ट्रस्ट मीडिया प्राइवेट इंटरनेट एक्सेस (PIA) VPN क्लाइंट v82 (Linux और macOS के लिए) में एक भेद्यता एक प्रमाणित, स्थानीय हमलावर को मनमानी फ़ाइलों को अधिलेखित करने की अनुमति दे सकती है। openvpn_launcher बाइनरी setuid root है। यह बाइनरी --log विकल्प का समर्थन करता है, जो एक तर्क के रूप में एक पथ स्वीकार करता है। यह पैरामीटर सैनिटाइज़ नहीं किया गया है, जो एक स्थानीय अन-प्रिविलेज्ड उपयोगकर्ता को सिस्टम पर किसी भी उपयोगकर्ता (root सहित) के स्वामित्व वाली मनमानी फ़ाइलों को अधिलेखित करने की अनुमति देता है। यह सेवा से इनकार (denial of service) की स्थिति पैदा करता है और यदि किसी दुर्भावनापूर्ण स्थानीय उपयोगकर्ता द्वारा इसका दुरुपयोग किया जाता है तो संभावित डेटा हानि हो सकती है।
स्रोत
1सुरक्षा अनुसंधान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।