CVE-2019-12572
Una vulnerabilità nel client VPN London Trust Media Private Internet Access (PIA) 1.0.2 (build 02363) per Windows potrebbe consentire a un utente locale...
- Pubblicato
- 21 giu 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 13 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 57,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nel client VPN London Trust Media Private Internet Access (PIA) 1.0.2 (build 02363) per Windows potrebbe consentire a un utente locale autenticato di eseguire codice arbitrario con privilegi elevati. All'avvio, il servizio Windows PIA (pia-service.exe) carica la libreria OpenSSL da %PROGRAMFILES%\Private Internet Access\libeay32.dll. Questa libreria tenta di caricare il file di configurazione C:\etc\ssl\openssl.cnf che non esiste. Per impostazione predefinita sui sistemi Windows, gli utenti autenticati possono creare directory sotto C:\. Un utente con privilegi limitati può creare un file di configurazione C:\etc\ssl\openssl.cnf per caricare una libreria engine OpenSSL dannosa, con conseguente esecuzione di codice arbitrario come SYSTEM all'avvio del servizio.
Fonti
1Ricerca sulla sicurezza
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.