CVE-2019-12571
Уязвимость в VPN-клиенте London Trust Media Private Internet Access (PIA) v0.9.8 beta (сборка 02099) для macOS может позволить аутентифицированному...
- Опубликовано
- 11 июл. 2019 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 13 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 48,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость в VPN-клиенте London Trust Media Private Internet Access (PIA) v0.9.8 beta (сборка 02099) для macOS может позволить аутентифицированному локальному злоумышленнику перезаписывать произвольные файлы. При установлении соединения клиентом создаётся XML-файл /tmp/pia-watcher.plist. Если файл уже существует, он будет усечён, а его содержимое полностью перезаписано. Этот файл удаляется при разрыве соединения. Непривилегированный пользователь может создать жёсткую или символическую ссылку на произвольные файлы, принадлежащие любому пользователю системы, включая root. Это создаёт условие отказа в обслуживании и возможную потерю данных при использовании злонамеренным локальным пользователем.
Источники
1Безопасность Исследования
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.