CVE-2024-3661
DHCP रूटिंग विकल्प इंटरफ़ेस-आधारित VPN ट्रैफ़िक में हेरफेर कर सकते हैं
- प्रकाशित
- 6 मई 2024
- अद्यतन
- 28 अग॰ 2024
- सीएनए असाइन करना
- cisa-cg
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DHCP क्लासलेस स्टैटिक रूट विकल्प (121) के माध्यम से क्लाइंट की रूटिंग टेबल में रूट जोड़ सकता है। VPN-आधारित सुरक्षा समाधान जो ट्रैफ़िक को पुनर्निर्देशित करने के लिए रूट पर निर्भर करते हैं, भौतिक इंटरफ़ेस पर ट्रैफ़िक लीक करने के लिए मजबूर किए जा सकते हैं। उसी लोकल नेटवर्क पर मौजूद एक हमलावर नेटवर्क ट्रैफ़िक को पढ़, बाधित या संभवतः संशोधित कर सकता है, जिसके बारे में उम्मीद थी कि VPN द्वारा सुरक्षित किया जाएगा।
स्रोत
3VPN उत्पादों में CVE-2024-3661 को लक्षित करने वाला एक्सप्लॉइट टूल, सुरक्षा परीक्षण और भेद्यता सत्यापन के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड प्रदान करता है।
VPN के लिए DHCP विकल्प 121 का उपयोग करके TunnelVision भेद्यता का डेमो
CVE-2024-3661 TunnelVision
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।