TunnelBear for Windows 提权漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1126205 漏洞类型 权限许可和访问控制问题
发布时间 2018-04-26 更新时间 2019-10-23
CVE编号 CVE-2018-10381 CNNVD-ID CNNVD-201804-1420
漏洞平台 N/A CVSS评分 10.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201804-1420
|漏洞详情
TunnelBear for Windows是一款基于Windows平台的用于匿名访问受限网络的VPN软件。 基于Windows平台的TunnelBear 3.2.0.6版本中存在提权漏洞,该漏洞源于TunnelBearMaintenance服务创建的NetNamedPipe端点允许任意已安装的应用程序进行连接并调用公开的方法。攻击者可借助TunnelBearMaintenance服务在SYSTEM用户的上下文中执行代码。
|参考资料

来源:github.com
链接:https://github.com/VerSprite/research/blob/master/advisories/VS-2018-022.md