安全研究
安全漏洞
OpenVPN Connect任意代码执行漏洞(CVE-2021-3613)
发布日期:2021-07-02
更新日期:2021-07-06
受影响系统:OpenVPN Connect 3.2.0<= Version <=3.3.0
描述:
CVE(CAN) ID:
CVE-2021-3613
OpenVPN Connect是美国OpenVPN(Openvpn)公司的一款VPN(虚拟私人网络)客户端应用程序。
OpenVPNConnect 3.2.0-3.3.0版本存在任意代码执行漏洞。本地攻击者可利用该漏洞通过OpenSSL配置文件加载任意动态可加载库(如果存在的话),并以与主OpenVPN进程(OpenVPNConnect.exe)相同的权限级别运行任意代码。
<**>
建议:
厂商补丁:
OpenVPN
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://openvpn.net/vpn-server-resources/openvpn-connect-for-windows-change-log/浏览次数:1821
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |