
OpenVPN Connect per Windows (MSI) - 3.1.0.361 - Escalation dei privilegi
Data: 2020-02-28
Autore: Andrew Hess
Link Software: https://openvpn.net/client-connect-vpn-for-windows/
Versione: 3.1.0.361 (MSI)
CVE: CVE-2020-9442
2019.12.15 - Vulnerabilità scoperta
2019.12.15 - Primo contatto con il fornitore
2020.01.xx - Patch del fornitore - 3.1.1 (378) beta
Implementata una correzione per un problema di sicurezza relativo alla posizione dei file di installazione
Questo è il software client ufficiale OpenVPN Connect per piattaforme workstation Windows sviluppato e mantenuto da OpenVPN Inc. Questo è il programma client raccomandato per il server OpenVPN Access per abilitare VPN per Windows. La versione più recente di OpenVPN per Windows è disponibile sul nostro sito web.
Se si dispone di un server OpenVPN Access, si consiglia di scaricare il software client OpenVPN Connect direttamente dal proprio server Access, in quanto verrà precaricato per l'uso per VPN per Windows. La versione disponibile qui non contiene alcuna configurazione per effettuare una connessione, sebbene possa essere utilizzata per aggiornare un'installazione esistente e conservare le impostazioni.
I permessi permissivi della cartella in "C:\ProgramData\OpenVPN Connect" consentono a un utente malintenzionato senza privilegi di amministratore di inserire una DLL dannosa accanto a tapinstall.exe. Non appena il client OpenVPN viene installato o aggiornato, la DLL dannosa viene caricata da tapinstall e lo shellcode viene eseguito.
DEVRTL.dll SPINF.dll drvstore.dll DEVOBJ.dll newdev.dll VCRUNTIME140.dll
Un potenziale attaccante ottiene privilegi di sistema