CVE-2024-3661
Le opzioni di routing DHCP possono manipolare il traffico VPN basato su interfaccia
- Pubblicato
- 6 mag 2024
- Aggiornato
- 28 ago 2024
- Assegnazione CNA
- cisa-cg
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:LBasso · prossimi 30 giorni
- Percentile
- 90,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il DHCP può aggiungere route alla tabella di routing di un client tramite l'opzione classless static route (121). Le soluzioni di sicurezza basate su VPN che si affidano alle route per reindirizzare il traffico possono essere costrette a far trapelare traffico attraverso l'interfaccia fisica. Un attaccante sulla stessa rete locale può leggere, interrompere o eventualmente modificare il traffico di rete che si presumeva protetto dalla VPN.
Fonti
3Strumento di exploit che mira alla CVE-2024-3661 nei prodotti VPN, fornendo codice proof-of-concept per test di sicurezza e verifica delle vulnerabilità.
Demo della vulnerabilità TunnelVision per VPN usando l'opzione DHCP 121
CVE-2024-3661 TunnelVision
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.