NordVPN 6.12.7.0 dla systemu Windows zawiera podatność umożliwiającą lokalne podniesienie uprawnień do poziomu SYSTEM poprzez usługę 'nordvpn-service'. Jest to groźne, ponieważ każda zainstalowana aplikacja może bez uwierzytelnienia wywołać podatną metodę i wykonać dowolny kod z najwyższymi uprawnieniami systemowymi.
▸ Pokaż oryginał (EN)
NordVPN 6.12.7.0 for Windows suffers from a SYSTEM privilege escalation vulnerability through the "nordvpn-service" service. This service establishes an NetNamedPipe endpoint that allows arbitrary installed applications to connect and call publicly exposed methods. The "Connect" method accepts a class instance argument that provides attacker control of the OpenVPN command line. An attacker can specify a dynamic library plugin that should run for every new VPN connection attempt. This plugin will execute code in the context of the SYSTEM user.
Usługa 'nordvpn-service' tworzy endpoint NetNamedPipe, do którego może połączyć się dowolna aplikacja zainstalowana na systemie bez żadnego uwierzytelnienia. Metoda 'Connect' dostępna przez ten endpoint przyjmuje argument będący instancją klasy, który atakujący może skonstruować tak, aby kontrolować parametry wiersza poleceń OpenVPN. Atakujący może wskazać ścieżkę do złośliwej biblioteki dynamicznej (plugin), która zostanie załadowana przy każdej próbie nawiązania nowego połączenia VPN. Kod zawarty w tej bibliotece zostaje wykonany w kontekście użytkownika SYSTEM.
Atakujący z dostępem lokalnym może wykonać dowolny kod z uprawnieniami SYSTEM, co umożliwia pełne przejęcie kontroli nad systemem operacyjnym, w tym instalację złośliwego oprogramowania, kradzież danych oraz trwałe zadomowienie się w systemie (persistence).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do named pipe na poziomie systemu operacyjnego oraz monitorowanie prób ładowania nieautoryzowanych bibliotek przez procesy usługi NordVPN.
NordVPN 6.12.7.0 dla systemu Windows
Podatność została ujawniona przez firmę VerSprite (advisory VS-2018-018). Pomimo wektora sieciowego w CVSS (AV:N), faktyczny scenariusz ataku wymaga lokalnego dostępu do systemu (zainstalowana aplikacja). Klasyfikacja CWE-732 wskazuje na nieprawidłowo skonfigurowane uprawnienia do zasobów krytycznych (named pipe).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNordvpn
APPNordvpn6.12.7.0
Powiązane podatności
An exploitable code execution vulnerability exists in the connect functionality of NordVPN 6.14.28.0. A specia...
NordVPN 3.3.10 for macOS suffers from a root privilege escalation vulnerability. The vulnerability stems from ...
NordVPN 6.19.6 zawiera lukę denial of service, która pozwala lokalnym atakującym na zawieszenie aplikacji popr...