Diverse vulnerabilità privilegio escalation locali sono stati identificati nel client LiquidVPN attraverso 1.37 per MacOS. Un utente malintenzionato può comunicare con un servizio XPC non protetto ed eseguire direttamente comandi arbitrari OS come root o caricare un estensione del kernel malintenzionato perché com.smr.liquidvpn.OVPNHelper utilizza la funzione di sistema per eseguire il parametro ""command_line"" come comando shell. |
https://www.exploit-db.com/exploits/45782/ http://seclists.org/fulldisclosure/2018/Nov/1 http://packetstormsecurity.com/files/150137/LiquidVPN-For-macOS-1.3.7-Privilege-Escalation.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18857 |
Vulnerabilità: CVE-2018-18857
