CVE-2024-6975 윈도우 SDP 클라이언트: openssl 구성 파일을 통한 로컬 권한 상승

Prev Next

설명

윈도우 VPN 서비스가 시작되면, 존재하지 않는 경로에서 OpenSSL 구성 파일을 로드하려 합니다:

C:\Work\WinVPNClient\ThirdParty\openssl\openssl-3.1.1\VS2022\SSL64\openssl.cnf

낮은 권한의 사용자가 이 파일을 위한 디렉토리 구조를 만들고 OpenSSL 구성 파일의 엔진 기능을 사용하여 메모리에 로드될 DLL을 추가할 수 있습니다.Cato VPN 서비스가 다음에 시작될 때 해당 DLL이 로드됩니다.

심각도

CVSSv3.1 위험 점수는 8.8 (높음)입니다.

What Changes Do I Need to Make?

사용하려면 SDP 사용자 대시보드를 사용하여 Windows 클라이언트 버전이 5.10.34보다 낮은 사용자를 식별하십시오. 최신 Windows 클라이언트 버전으로 업그레이드하고 최신 보안 패치와 개선 사항을 받도록 하십시오

감사의 글

Cato Networks는 AmberWolf가 문제를 감지하고 식별한 것에 대해 감사드립니다. 전체 기술 세부 정보는 블로그 게시물에서 찾을 수 있습니다

What is the Impact on the Account?

Windows 클라이언트 v5.10.34 또는 그 이상으로 업그레이드하지 않으면, 더 낮은 버전의 기기는 취약해집니다. 최대한의 정보로 볼 때, 이 문제들 중 어느 하나도 실제 환경에서 악용된 적이 없습니다.

Who Do I Talk to If I Have Questions?

 지원 팀에 문의하십시오.