CVE-2019-12578
London Trust Media Private Internet Access (PIA) VPN 클라이언트 v82(Linux용)의 취약점으로 인해 인증된 로컬 공격자가 상승된 권한으로 임의 코드를 실행할 수 있습니다. openvpn_launcher.64 바이너리는 setuid...
- 게시됨
- 2019. 7. 11.
- 업데이트됨
- 2024. 8. 4.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 13.
기본 CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 54.2%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
London Trust Media Private Internet Access (PIA) VPN 클라이언트 v82(Linux용)의 취약점으로 인해 인증된 로컬 공격자가 상승된 권한으로 임의 코드를 실행할 수 있습니다. openvpn_launcher.64 바이너리는 setuid root로 설정되어 있습니다. 이 바이너리는 명령줄에서 제공된 매개변수를 전달하여 /opt/pia/openvpn-64/openvpn을 실행합니다. 잠재적으로 위험한 openvpn 매개변수를 프로그래밍 방식으로 비활성화하기 위한 조치가 취해졌지만, --route-pre-down 매개변수를 사용할 수 있습니다. 이 매개변수는 OpenVPN이 종료될 때 실행될 스크립트/프로그램의 임의 경로를 허용합니다. 또한 이 작업을 수행하려면 --script-security 매개변수를 전달해야 하며, --script-security는 현재 비활성화된 매개변수 목록에 없습니다. 권한이 없는 로컬 사용자는 --route-pre-down 옵션에 악성 스크립트/바이너리를 전달할 수 있으며, 이는 openvpn이 중지될 때 root 권한으로 실행됩니다.
소스
1보안 연구
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.