CVE-2019-12576
लंदन ट्रस्ट मीडिया प्राइवेट इंटरनेट एक्सेस (PIA) VPN क्लाइंट v82 (macOS के लिए) में एक भेद्यता एक प्रमाणित, स्थानीय हमलावर को बढ़े हुए विशेषाधिकारों के साथ मनमाना कोड चलाने की अनुमति दे सकती है। openvpn_launcher बाइनरी...
- प्रकाशित
- 11 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लंदन ट्रस्ट मीडिया प्राइवेट इंटरनेट एक्सेस (PIA) VPN क्लाइंट v82 (macOS के लिए) में एक भेद्यता एक प्रमाणित, स्थानीय हमलावर को बढ़े हुए विशेषाधिकारों के साथ मनमाना कोड चलाने की अनुमति दे सकती है। openvpn_launcher बाइनरी setuid root है। यह प्रोग्राम कनेक्शन प्रक्रिया के दौरान कॉल किया जाता है और सिस्टम को कॉन्फ़िगर करने के लिए कई ऑपरेटिंग सिस्टम उपयोगिताओं को निष्पादित करता है। networksetup उपयोगिता को सापेक्ष पथों का उपयोग करके कॉल किया जाता है। एक स्थानीय अन-प्रिविलेज्ड उपयोगकर्ता एक networksetup ट्रोजन बनाकर root के रूप में मनमाना कमांड निष्पादित कर सकता है, जिसे कनेक्शन प्रक्रिया के दौरान निष्पादित किया जाएगा। यह संभव है क्योंकि OS उपयोगिता को निष्पादित करने से पहले PATH पर्यावरण चर को रीसेट नहीं किया जाता है।
स्रोत
1सुरक्षा अनुसंधान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।