CVE-2019-12572
Uma vulnerabilidade no cliente VPN London Trust Media Private Internet Access (PIA) 1.0.2 (build 02363) para Windows poderia permitir que um atacante local...
- Publicado
- 21 de jun. de 2019
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 13 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 57,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade no cliente VPN London Trust Media Private Internet Access (PIA) 1.0.2 (build 02363) para Windows poderia permitir que um atacante local autenticado executasse código arbitrário com privilégios elevados. Na inicialização, o serviço do Windows da PIA (pia-service.exe) carrega a biblioteca OpenSSL de %PROGRAMFILES%\Private Internet Access\libeay32.dll. Esta biblioteca tenta carregar o arquivo de configuração C:\etc\ssl\openssl.cnf, que não existe. Por padrão, em sistemas Windows, usuários autenticados podem criar diretórios em C:\. Um usuário com privilégios baixos pode criar um arquivo de configuração C:\etc\ssl\openssl.cnf para carregar uma biblioteca de engine OpenSSL maliciosa, resultando na execução de código arbitrário como SYSTEM quando o serviço é iniciado.
Fontes
1Segurança de Pesquisa
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.