
Доказательство концепции эксплуатации для CVE-2017-9606: локальное повышение привилегий в ViPNet Client/Coordinator через специально сформированные файлы обновления с произвольным выполнением кода.
Из-за недостаточной проверки целостности, подлинности и низких прав доступа к папке обновлений локальный пользователь может создать поддельные файлы обновлений ViPNet с произвольным исполняемым кодом и разместить их в папке обновлений ViPNet. После размещения поддельных файлов обновлений в папке обновлений ViPNet система обновления ViPNet запускает их с правами системы или локального администратора
3.x - с правами локального администратора
4.x - с правами системы
Затронутые версии:
ViPNet Client/Coordinator для Windows — все версии 4.x и 3.x ниже 4.3.2 (42442).
ViPNet Client/Coordinator для Windows версии 2.x не проверялась из-за устаревшей версии, но может быть затронута.
Рекомендации:
Исправлено в ViPNet Client/coordinator 4.3.2 (42442) и выше
Для других версий может быть применён ViPNet SysLocker для предотвращения этой уязвимости.