CVE-2019-12574
Uma vulnerabilidade no cliente VPN London Trust Media Private Internet Access (PIA) v1.0 para Windows pode permitir que um atacante local autenticado...
- Publicado
- 11 de jul. de 2019
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CBaixo · próximos 30 dias
- Percentil
- 86,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade no cliente VPN London Trust Media Private Internet Access (PIA) v1.0 para Windows pode permitir que um atacante local autenticado execute código arbitrário com privilégios elevados. O cliente PIA é vulnerável a uma falha de injeção de DLL durante o processo de atualização de software. O atualizador carrega várias bibliotecas de uma pasta à qual usuários autenticados têm acesso de escrita. Um usuário com privilégios baixos pode explorar essa vulnerabilidade para executar código arbitrário como SYSTEM.
Fontes
1Segurança de Pesquisa
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.