Mehrere Sicherheitslücken In OpenVPN für Windows entdeckt

In einem Sicherheitsbulletin vom 22. März 2024 hebt das OpenVPN-Sicherheitsteam vier neu entdeckte Schwachstellen in der OpenVPN-Desktopanwendung für Windows hervor. Diese Sicherheitslücken, die von niedrigem bis mittlerem Risiko reichen, bergen das Potenzial für lokale Benutzer, ihre Systemprivilegien unerlaubt zu erweitern.

Erstens wurde eine stack-basierte Pufferüberlaufschwachstelle (CVE-2024-27459) identifiziert, die es einem lokalen Benutzer ermöglichen könnte, durch Ausnutzung eines Grenzwertfehlers in der interaktiven Dienstkomponente, willkürlichen Code mit erweiterten Rechten auszuführen. Diese Schwachstelle, bewertet mit einem CVSS-Score von 6.8, betrifft die OpenVPN-Versionen 2.0 bis 2.6.9.

Des Weiteren wurde eine Schwachstelle in der Zugriffskontrolle (CVE-2024-24974) aufgedeckt, die einem entfernten Benutzer durch Umgehung der Sicherheitseinschränkungen des interaktiven Dienst-Pipes unautorisierten Zugriff gewähren könnte. Mit einem mittleren Risikograd und einem CVSS-Score von 4.7 wirft diese Sicherheitslücke ernsthafte Bedenken auf.

Die dritte Schwachstelle, ein nicht vertrauenswürdiger Suchpfad (CVE-2024-27903), könnte es einem lokalen Benutzer erlauben, einen bösartigen Binary in einen spezifischen Systemort einzuschleusen und somit Code mit höheren Privilegien auszuführen. Diese und die vierte Schwachstelle, ein Integer-Überlauf (CVE-2024-1305), der in der TAP-Treiberkomponente für Windows gefunden wurde, haben ebenfalls einen CVSS-Score von 6.8.

OpenVPN-Nutzer, insbesondere diejenigen, die die Versionen 2.0 bis 2.6.9 nutzen, werden nachdrücklich dazu angehalten, ihre Software auf die neueste Version 2.510 bzw. 2.6.10 zu aktualisieren.

Related Posts

Windows Kernel Pool Treiber Sicherheitslücke erlaubt Privilege Escalation

Am 14. November 2023 veröffentlichte Microsoft ein Security Advisory zu einer schweren Sicherheitslücke die den Windows Kernel Pool Teriber (clfs.sys), die es einem Angreifer ermöglichen könnte, erweiterte Berechtigungen auf einem anfälligen System zu erlangen. Am 22.3.24 wurde ein Exploit dieser Lücke als Proof of Concept auf Github veröffentlicht.

Read More

Gofetch - unpatchbare Sicherheitslücke in Apples M1, M2 und M3 Chips

Eine im März 2024 veröffentlichte nicht patchbare Sicherheitslücke namens GoFetch stellt eine ernsthafte Bedrohung für die Sicherheit der Apple M1, M2 und M3 Chips dar. Es handelt sich um einen Seitenkanalangriff, der die datenabhängigen Prefetcher (DMPs) in diesen Chips ins Visier nimmt und es einem Angreifer ermöglicht, geheime Schlüssel aus konstanten kryptographischen Implementierungen zu extrahieren.

Read More

Sicherheitslücke in RFID Türöffner betrifft Millionen Hotel Zimmer

Im März 2024 bleibt eine beunruhigende Tatsache bestehen: 64% der elektronischen Saflok-Schlösser sind nach wie vor anfällig für eine Sicherheitslücke, die als “Unsaflok"-Schwachstelle bekannt ist. Diese wurde erstmals im September 2022 entdeckt und betrifft rund 3 Millionen Saflok RFID-Schlösser in über 13.000 Hotels und Wohnungen weltweit. Durch die Schwachstelle können Hacker mit gefälschten Schlüsselkarten jede Tür eines Hotels problemlos öffnen. Betroffen sind die Modelle Saflok MT, Quantum Serie, RT Serie, Saffire Serie und Confidant Serie, die mit der System 6000 oder Ambiance Software verwaltet werden.

Read More