CRITICAL🇬🇧 English

CVE-2018-10170

NordVPN – privilege escalation do SYSTEM przez usługę nordvpn-service

CVSS 9.8v3.0pub. 2018-04-16upd. 2024-11-21

NordVPN 6.12.7.0 dla systemu Windows zawiera podatność umożliwiającą lokalne podniesienie uprawnień do poziomu SYSTEM poprzez usługę 'nordvpn-service'. Jest to groźne, ponieważ każda zainstalowana aplikacja może bez uwierzytelnienia wywołać podatną metodę i wykonać dowolny kod z najwyższymi uprawnieniami systemowymi.

Pokaż oryginał (EN)

NordVPN 6.12.7.0 for Windows suffers from a SYSTEM privilege escalation vulnerability through the "nordvpn-service" service. This service establishes an NetNamedPipe endpoint that allows arbitrary installed applications to connect and call publicly exposed methods. The "Connect" method accepts a class instance argument that provides attacker control of the OpenVPN command line. An attacker can specify a dynamic library plugin that should run for every new VPN connection attempt. This plugin will execute code in the context of the SYSTEM user.

🤖 Analiza AI
Jak działa

Usługa 'nordvpn-service' tworzy endpoint NetNamedPipe, do którego może połączyć się dowolna aplikacja zainstalowana na systemie bez żadnego uwierzytelnienia. Metoda 'Connect' dostępna przez ten endpoint przyjmuje argument będący instancją klasy, który atakujący może skonstruować tak, aby kontrolować parametry wiersza poleceń OpenVPN. Atakujący może wskazać ścieżkę do złośliwej biblioteki dynamicznej (plugin), która zostanie załadowana przy każdej próbie nawiązania nowego połączenia VPN. Kod zawarty w tej bibliotece zostaje wykonany w kontekście użytkownika SYSTEM.

Skutki

Atakujący z dostępem lokalnym może wykonać dowolny kod z uprawnieniami SYSTEM, co umożliwia pełne przejęcie kontroli nad systemem operacyjnym, w tym instalację złośliwego oprogramowania, kradzież danych oraz trwałe zadomowienie się w systemie (persistence).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do named pipe na poziomie systemu operacyjnego oraz monitorowanie prób ładowania nieautoryzowanych bibliotek przez procesy usługi NordVPN.

Kogo dotyczy

NordVPN 6.12.7.0 dla systemu Windows

Uwagi

Podatność została ujawniona przez firmę VerSprite (advisory VS-2018-018). Pomimo wektora sieciowego w CVSS (AV:N), faktyczny scenariusz ataku wymaga lokalnego dostępu do systemu (zainstalowana aplikacja). Klasyfikacja CWE-732 wskazuje na nieprawidłowo skonfigurowane uprawnienia do zasobów krytycznych (named pipe).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Nordvpn

    APP
    Nordvpn
    6.12.7.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPEVPN
CWE
Referencje

Powiązane podatności

CVE-2018-3952HIGH8.8ten sam produkt

An exploitable code execution vulnerability exists in the connect functionality of NordVPN 6.14.28.0. A specia...

CVE-2018-9105HIGH8.8ten sam produkt

NordVPN 3.3.10 for macOS suffers from a root privilege escalation vulnerability. The vulnerability stems from ...

CVE-2019-25572MEDIUM6.9ten sam produkt

NordVPN 6.19.6 zawiera lukę denial of service, która pozwala lokalnym atakującym na zawieszenie aplikacji popr...