
Exploit de prova de conceito para CVE-2017-9606: escalada de privilégio local no ViPNet Client/Coordinator através de arquivos de atualização manipulados com execução arbitrária de código.
Devido à verificação insuficiente de integridade, autenticidade e baixos direitos de usuário na pasta de atualização, um usuário local pode criar arquivos de atualização falsos do ViPNet com código de execução arbitrária e colocá-los na pasta de atualização do ViPNet. Após colocar arquivos de atualização falsos na pasta de atualização do ViPNet, o sistema de atualização do ViPNet os executa com direitos de administrador do sistema ou local
3.x - Com direitos de administrador local
4.x - Com direitos de sistema
Versões Afetadas:
ViPNet Client/Coordinator para Windows - Todas as versões 4.x e 3.x inferiores a 4.3.2 (42442).
ViPNet Client/Coordinator para Windows versão 2.x não verificada devido à versão desatualizada, mas pode ser afetada.
Recomendações:
Corrigido no ViPNet Client/Coordinator 4.3.2 (42442) e superiores
Para outras versões, o ViPNet SysLocker pode ser aplicado para evitar esta vulnerabilidade