S'inscrire

Cybersécurité - 10/08/2024

Microsoft révèle quatre failles OpenVPN pouvant conduire à des RCE et LPE potentiels

Microsoft a dévoilé jeudi quatre failles de sécurité de gravité moyenne dans le logiciel open source OpenVPN qui pourraient être enchaînées pour réaliser l’exécution de code à distance (RCE) et l’escalade des privilèges locaux (LPE).

« Cette chaîne d’attaque pourrait permettre aux attaquants de prendre le contrôle total des points de terminaison ciblés, ce qui pourrait entraîner des violations de données, une compromission du système et un accès non autorisé à des informations sensibles », a déclaré Vladimir Tokarev de la communauté Microsoft Threat Intelligence .

Cela dit, l’exploit, présenté par Black Hat USA 2024, nécessite une authentification de l’utilisateur et une compréhension avancée du fonctionnement interne d’OpenVPN. Les failles affectent toutes les versions d’OpenVPN antérieures aux versions 2.6.10 et 2.5.10.

La liste des vulnérabilités est la suivante :

  • CVE-2024-27459 – Une vulnérabilité de dépassement de pile conduisant à un déni de service (DoS) et à un LPE dans Windows
  • CVE-2024-24974 – Accès non autorisé au canal nommé « \\openvpn\\service » dans Windows, permettant à un attaquant d’interagir à distance avec lui et de lancer des opérations dessus
  • CVE-2024-27903 – Une vulnérabilité dans le mécanisme du plug-in conduisant à RCE sous Windows, et LPE et à la manipulation de données sous Android, iOS, macOS et BSD
  • CVE-2024-1305 – Une vulnérabilité de dépassement de mémoire entraînant un déni de service dans Windows

Les trois premiers des quatre défauts proviennent d’un composant nommé openvpnserv, tandis que le dernier réside dans le pilote Windows Terminal Access Point (TAP).

OpenVPN />

Toutes les vulnérabilités peuvent être exploitées une fois qu’un attaquant accède aux informations d’identification OpenVPN d’un utilisateur, qui, à leur tour, peuvent être obtenues par diverses méthodes, notamment en achetant des informations d’identification volées sur le dark web, en utilisant des logiciels malveillants voleurs ou en reniflant le trafic réseau pour capturer les hachages NTLMv2, puis en utilisant des outils de craquage comme HashCat ou John the Ripper pour les décoder.

Un attaquant pourrait alors être enchaîné dans différentes combinaisons – CVE-2024-24974 et CVE-2024-27903 ou CVE-2024-27459 et CVE-2024-27903 – pour réaliser respectivement RCE et LPE.

« Un attaquant pourrait exploiter au moins trois des quatre vulnérabilités découvertes pour créer des exploits afin de faciliter le RCE et le LPE, qui pourraient ensuite être enchaînés pour créer une chaîne d’attaque puissante », a déclaré Tokarev, ajoutant qu’ils pourraient exploiter des méthodes comme Bring Your Own Vulnerable Driver ( BYOVD ) après avoir atteint le LPE.

« Grâce à ces techniques, l’attaquant peut, par exemple, désactiver Protect Process Light (PPL) pour un processus critique tel que Microsoft Defender ou contourner et interférer avec d’autres processus critiques du système. Ces actions permettent aux attaquants de contourner les produits de sécurité et de manipuler les fonctions principales du système, renforçant ainsi davantage leur contrôle et évitant d’être détectés. »

Sujets récents

CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-16232 EXPLOITÉE Check Point SmartConsole Improper Authentication Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-50522 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-60137 EXPLOITÉE WordPress Core SQL Injection Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-63030 EXPLOITÉE WordPress Core Interpretation Conflict Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-0770 EXPLOITÉE Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2021-27137 EXPLOITÉE DD-WRT Stack-Based Buffer Overflow Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-58644 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 16/07/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-16232 EXPLOITÉE Check Point SmartConsole Improper Authentication Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-50522 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-60137 EXPLOITÉE WordPress Core SQL Injection Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-63030 EXPLOITÉE WordPress Core Interpretation Conflict Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-0770 EXPLOITÉE Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2021-27137 EXPLOITÉE DD-WRT Stack-Based Buffer Overflow Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-58644 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 16/07/2026