CVE-2019-12578
लंदन ट्रस्ट मीडिया प्राइवेट इंटरनेट एक्सेस (PIA) VPN क्लाइंट v82 (Linux) में भेद्यता Linux के लिए London Trust Media Private Internet Access (PIA) VPN क्लाइंट v82 में एक भेद्यता एक प्रमाणित, स्थानीय...
- प्रकाशित
- 11 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# लंदन ट्रस्ट मीडिया प्राइवेट इंटरनेट एक्सेस (PIA) VPN क्लाइंट v82 (Linux) में भेद्यता Linux के लिए London Trust Media Private Internet Access (PIA) VPN क्लाइंट v82 में एक भेद्यता एक प्रमाणित, स्थानीय हमलावर को बढ़े हुए विशेषाधिकारों के साथ मनमाना कोड चलाने की अनुमति दे सकती है। `openvpn_launcher.64` बाइनरी setuid root है। यह बाइनरी `/opt/pia/openvpn-64/openvpn` को निष्पादित करती है, जो कमांड लाइन से प्रदान किए गए पैरामीटर पास करती है। संभावित रूप से खतरनाक openvpn पैरामीटर को प्रोग्रामेटिक रूप से अक्षम करने का ध्यान रखा गया था; हालाँकि, `--route-pre-down` पैरामीटर का उपयोग किया जा सकता है। यह पैरामीटर OpenVPN के बाहर निकलने पर निष्पादित किए जाने वाले स्क्रिप्ट/प्रोग्राम के लिए एक मनमाना पथ स्वीकार करता है। इस क्रिया को करने की अनुमति देने के लिए `--script-security` पैरामीटर भी पास करना आवश्यक है, और `--script-security` वर्तमान में अक्षम पैरामीटर सूची में नहीं है। एक स्थानीय गैर-विशेषाधिकार प्राप्त उपयोगकर्ता `--route-pre-down` विकल्प में एक दुर्भावनापूर्ण स्क्रिप्ट/बाइनरी पास कर सकता है, जो openvpn बंद होने पर root के रूप में निष्पादित की जाएगी।
स्रोत
1सुरक्षा अनुसंधान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।