
Exploit di prova di concetto per CVE-2017-9606: escalation dei privilegi locali in ViPNet Client/Coordinator tramite file di aggiornamento appositamente modificati con esecuzione di codice arbitrario.
A causa di una verifica insufficiente dell'integrità, dell'autenticità e di diritti utente bassi sulla cartella degli aggiornamenti, un utente locale può creare file di aggiornamento ViPNet falsi con codice di esecuzione arbitrario e posizionarli nella cartella degli aggiornamenti di ViPNet. Dopo aver inserito file di aggiornamento falsi nella cartella degli aggiornamenti di ViPNet, il sistema di aggiornamento ViPNet li esegue con diritti di sistema o di amministratore locale
3.x - Con diritti di amministratore locale
4.x - Con diritti di sistema
Versioni interessate:
ViPNet Client/Coordinator per Windows - Tutte le versioni 4.x e 3.x inferiori alla 4.3.2 (42442).
ViPNet Client/Coordinator per Windows versione 2.x non verificata a causa di versione obsoleta, ma potrebbe essere interessata.
Raccomandazioni:
Corretto in ViPNet Client/coordinator 4.3.2 (42442) e successive
Per altre versioni si può applicare ViPNet SysLocker per evitare questa vulnerabilità